世界4万人のバグハンターに依頼! バグバウンティ運用代行サービス「Bugty」
Techable / 2021年9月3日 16時0分
株式会社スリーシェイクは、欧州を代表するバグバウンティプラットフォームを提供するintigriti社と世界で初めて提携し、バグバウンティの運用を代行するサービス「Bugty」をリリースしました。
「Bugty」開発背景システムの脆弱性(バグ)はネットワークへの侵入、個人情報漏洩など様々な問題を引き起こす可能性があります。一方で、バグ対策には高いスキルを持つセキュリティ専門家が必要とされるため、社内での対策が困難な状況もあるようです。
そこで注目したいのがバグバウンティプログラム。これは、セキュリティに関しての知見を持つバグハンター(エシカルハッカー)に対して自社の製品やサービスに対する調査案件を公開し、バグを発見・報告したバグハンターに報奨金を支払うという仕組みです。
同プログラムを欧州で展開しているのがバグバウンティプラットフォーム「intigriti」。世界4万人のバグハンターを擁し、開始から1週間で提出されたバグの平均数は53件、受理されたバグの平均数は37件にも上ります。「intigriti」を国内でも活用したいところですが、セキュリティ専門家でないと対応が難しいということもあり、運用から請求までを代行するサービス「Bugty」が開発されたというわけです。
契約や支払い、報告の検証などを代行「intigriti」を活用するにあたり課題となるのが、契約や支払いなどの際の英語でのコミュニケーションや専門的なトリアージでしょう。これを代行するのが「Bugty」のセキュリティエンジニアです。
具体的には、複数のバグハンターからの報告に英語で対応し、報告されたバグの影響や対応の優先度の検証、適正な報奨金額の交渉などを遂行。そして、複数のレポートをとりまとめ、取るべき対策がわかる日本語でのレポートを企業へ提供します。
企業側は、「intigriti」利用料とバグハンターへの報奨金、代行手数料を支払うだけで、依頼後に複雑な運用をすることなく対策レポートを入手可能。社内にセキュリティ専門家がいない企業においても、バグバウンティサービスを利用することができるようになるでしょう。
PR TIMES
Bugty
(文・Higuchi)
外部リンク
この記事に関連するニュース
-
KADOKAWA「サイバー攻撃」が示した経営リスク セキュリティの難題に日本企業はどう向き合うか
東洋経済オンライン / 2024年11月22日 7時20分
-
SecurityScorecard、日本におけるサードパーティ由来のサイバーセキュリティ侵害に関するレポートを発表:他国と比べ、サードパーティ由来のデータ侵害が高い背景、リスク要因が明らかに
Digital PR Platform / 2024年11月21日 13時0分
-
IssueHunt株式会社、株式会社LIFULLのバグバウンティ導入事例「LIFULL HOME'Sがバグバウンティを導入した理由、導入効果、そして副次的なメリットを解説!」を公開
PR TIMES / 2024年11月15日 11時15分
-
チェック・ポイント・リサーチ、ランサムウェアの最新動向レポートを発表 データ侵害の手口の進化とRansomHubの台頭でサイバー攻撃の脅威が深刻化
PR TIMES / 2024年11月14日 16時15分
-
電力需要家による小売電事業参入、バーチャルPPAに係る「需給管理受託サービス」の本格提供を開始
@Press / 2024年10月29日 9時30分
ランキング
-
1「存在したのか」 ハードオフに8800円で売られていた“謎のミシン”の正体に仰天 「珍品中の珍品」「レアすぎる」「お買い得」
ねとらぼ / 2024年11月27日 7時50分
-
2クレジットカードを少額で不正利用されていない? 巧妙な新手口を解説
ITmedia エンタープライズ / 2024年11月26日 7時15分
-
3愛猫がコタツを出たり入ったり→何してるのかのぞいてみると…… じわっと涙腺が緩む“真相”に「やさしい子」「なんてかわいいの」
ねとらぼ / 2024年11月27日 8時0分
-
4勇者が“棺おけ”のまま母に会いに行くと……? 「ドラクエ3」で遭遇した“まさかのリアクション”が泣ける 「申し訳なさがハンパねぇ」
ねとらぼ / 2024年11月26日 20時40分
-
5往年の名作アクション「くにおくん」5タイトルを収録したスティック型ゲーム機、ライソンが発売
ITmedia NEWS / 2024年11月26日 22時29分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください