脆弱性診断とバグバウンティ
の違いとは?
質問:
脆弱性の検出やセキュリティリスクの確認なら、脆弱性診断やペネトレーションテストでもいいのでは?
脆弱性診断やペネトレーションテストの終了後、企業は安全であるという証明書を受け取るか
もしれないが、一定期間が経過したあとには、それがまだ有効であるとは限らない。
バグバウンティについて
製品やサービスを提供する企業が、その製品の脆弱性(特にエクスプロイトやセキュリティホールなど)に関する報告を外部の専門家や研究者から受け、その対価として報奨金を支払う制度本制度を利用することで、開発者は一般のユーザーが気付く前にバグを発見し、対処できるため、広範囲に渡る可能性のあるインシデントを事前に防止出来る
Webサイト、デスクトップアプリ(Windows/Mac)、モバイルアプリ(Android, iOS)、製品
企業が独自で実施しているプログラムや海外プラットフォームでの金額イメージ
Webサイト、デスクトップアプリ(Windows/Mac)、モバイルアプリ(Android, iOS)、製品
企業が独自で実施しているプログラムや海外プラットフォームでの金額イメージ
バグバウンティだけで問題ない?
質問:
脆弱性の検出やセキュリティリスクの確認をバグバウンティだけでカバーできますか?