脆弱性報告窓口をノーコードで設置、情報漏洩を未然に防ぐツール「IssueHunt VDP」をヌーラボ社が導入
Techable / 2023年8月22日 8時0分
企業が運営しているウェブサービスに対し、外部から指摘を受けて脆弱性の存在が発覚することは珍しいことではありません。
ただ、第三者が脆弱性を偶然見つけても、脆弱性を報告する窓口がなければそもそも報告を受け付けることができず、サイバー攻撃に遭うリスクが高まってしまいます。
そこで必要となるのが、脆弱性開示プログラム「VDP(Vulnerability Disclosure Program)」。
VDPのメリットは、第三者が脆弱性を発見した際に脆弱性を報告できる窓口を設置することで、サイバー攻撃を受ける前に脆弱性を改修できる点です。アメリカではIT企業から非IT企業、政府機関までがVDPを導入をしています。
そんななか、IssueHunt株式会社は2023年1月に脆弱性報告窓口設置ツール「IssueHunt VDP」の正式提供を開始。同年8月に同サービスが株式会社ヌーラボに導入されたと発表しました。
VDPに必要な機能をノーコードで実装可能IssueHunt VDPは、脆弱性報告窓口の設置から改修提案までを提供するツール。
これまで、CSIRTやセキュリティチームの公開メールアドレスやカスタマーサポート、担当者のSNSのDMなどに送られていた脆弱性報告をVDP一本に集約することで、効率的な管理を実現します。
同サービスでは、脆弱性に特化したフォームの作成や設置、報告者とメッセージをできる機能や、報告者への謝辞や脆弱性を公開する機能といった、VDPに必要な機能を全てノーコードで実装することが可能。
なお、受け取った報告はダッシュボード内に蓄積され、ステータス(対応待ち・改善済みなど)を可視化し、チームで共有できます。
ヌーラボ社がIssueHunt VDP導入、脆弱性早期発見へIssueHunt VDPを導入した株式会社ヌーラボは、これまでは問い合わせフォームで脆弱性報告を受け取っており、サービスに関する問い合わせなどと情報が混在し、内容に応じて社内の担当組織に割り振る手間が発生していたといいます。
脆弱性の早期発見と迅速な対処を行うため、導線整備をする必要があり、今回IssueHunt VDPを導入したとのことです。
参考元:https://prtimes.jp/main/html/rd/p/000000023.000039740.html
「IssueHunt VDP」公式サイト:https://issuehunt.jp/vdp
(文・Haruka Isobe)
外部リンク
この記事に関連するニュース
-
定期検査で脆弱性を見逃さない、「脆弱性管理サービス」発売開始
@Press / 2024年11月21日 11時0分
-
『増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・対策すべきか?』というテーマのウェビナーを開催
PR TIMES / 2024年11月19日 10時45分
-
IssueHunt株式会社、株式会社LIFULLのバグバウンティ導入事例「LIFULL HOME'Sがバグバウンティを導入した理由、導入効果、そして副次的なメリットを解説!」を公開
PR TIMES / 2024年11月15日 11時15分
-
『【製造業向け】サイバー攻撃に狙われるOT/ICS環境、どう守るべきか?』というテーマのウェビナーを開催
PR TIMES / 2024年11月5日 10時45分
-
『増える外部公開IT資産、攻撃者は脆弱性をどう狙うのか? 情シスはどう把握・対策すべきか?』というテーマのウェビナーを開催
PR TIMES / 2024年10月28日 10時45分
ランキング
-
1AppleのSafariに関し、英CMAが「ブラウザ市場に悪影響」と調査勧告
ITmedia NEWS / 2024年11月25日 7時25分
-
2メルカリ、不正利用へのサポート強化と補償方針を発表 ネットで意見「当たり前」「個人的には期待」「悪意のあるやつは排除して」
iza(イザ!) / 2024年11月25日 13時21分
-
3スタバ福袋当選発表に悲喜こもごも SNS「3度目の正直来た」「外れてうつになりそう」
iza(イザ!) / 2024年11月25日 12時11分
-
4新機能がいっぱい!iPadOS 18で進化した「メモ」アプリを使いこなそう - iPadパソコン化講座
マイナビニュース / 2024年11月25日 11時34分
-
5「これは興味深い」 生のレモンを38日間放置したら…… “目を疑う変化”に衝撃の声 「地球のようだ」
ねとらぼ / 2024年11月24日 8時30分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください