50本ノック!スリーシェイク、バグバウンティに関するコンテンツを毎日更新

株式会社スリーシェイク

2022-03-08 11:00

SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、「50本ノック」と題して、バグバウンティに関するコンテンツを本日より、AM11:00に毎日更新し、50本の記事を掲載いたします。

コンテンツ掲載サイト: (リンク »)

■背景
コロナ渦でオンライン化が急速に進んだことで、サイバー攻撃のリスクは飛躍的に高まっています。また、経済産業省は、ウクライナ問題など世界情勢で緊張が高まっていることを受け、サイバー攻撃の潜在的なリスクも増加しているとしてセキュリティ対策の強化を呼びかけています。

セキュリティを強化するためには、どのような対策を行うべきなのでしょうか。
一般的な脆弱性の把握、脆弱性診断、ペネトレーションテストなど、サイバー攻撃は進化し続ける中はたして従来のセキュリティ対策で十分と言えるのでしょうか?

まず、バグバウンティとは、企業が自社の製品やサービスに対する調査案件を公開し、製品やサービスの脆弱性(バグ)を発見・報告することで、​バグハンターに対して報奨金を支払う仕組みです。
つまり、ホワイトハッカー(バグハンター)のコミュニティと協力し、企業のセキュリティをテストする方法です。

ペネトレーションテストや脆弱性診断では限られた領域に対して、単発・少人数での診断になるが、バグバウンティでは複数のバグハンターが多角的・定常的にプログラム・システムの内部を診断し、バグを発見報告します。
そのため企業は、継続的にバグを発見・修正することが可能になります。

バグバウンティプラットフォームの一つであるIntigritiの場合、世界中の約4万人ものバグハンターの専門知識と創造力を活用することができます。
つまり、セキュリティテストが24時間体制で実施され、ブラックハッカーが使用するのと同じ、常に進化し続けるハッキング手法を使用し対策できます。

日本のサービスのセキュリティ品質を高めるため、セキュリティ対策にバグバウンティという選択肢があることを知ってもらいたいという思いで、この度、コンテンツの公開に至りました。

■コンテンツについて
バグバウンティプラットフォームを提供しているIntigriti社のコンテンツを翻訳・編集の上、毎日更新し、50本の記事を掲載いたします。

記事内容
・ バグバウンティを運用するためのベストプラクティス
・ ホワイトハッカーへのインタビュー
・ バグバウンティの事例 などを掲載予定です。

コンテンツ掲載サイト: (リンク »)


【株式会社スリーシェイク】
スリーシェイクは「インフラの世界をシンプルに、インフラの世界でイノベーションを」をビジョンに、2015年に設立したテクノロジーカンパニーです。社会の根幹を支えるイノベーティブなプロダクトを連続的に生み出すことをミッションに、汎用性の高いインフラシステムの開発・提供をしています。
会社名 :株式会社スリーシェイク
代表者 :代表取締役 吉田 拓真
所在地 :東京都新宿区大京町22-1 グランファースト新宿御苑
事業内容 :SRE特化型コンサルティング事業「Sreake(スリーク)」運営
データ連携プラットフォーム「Reckoner(レコナー)」開発・運営
セキュリティ診断サービス「Sreake Security(スリークセキュリティ)」運営
フリーランスエンジニア特化型人材紹介サービス「Relance(リランス)」開発・運営
会社HP : (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

株式会社スリーシェイクの関連情報

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]