脆弱性報告窓口設置ツール「IssueHunt VDP」を株式会社ヌーラボが導入し、脆弱性早期発見に繋がるセキュリティ対策を推進
配信日時: 2023-08-16 09:00:00
脆弱性の早期発見に繋がるセキュリティ対策:ヌーラボ社セキュリティエンジニアと語る、VDPを活用した脆弱性発見報告から対応までの導線設計
ホワイトハッカーに脆弱性診断を成果報酬型で依頼できる「IssueHunt バグバウンティ」、脆弱性報告窓口設置ツール「IssueHunt VDP」等、プロダクトセキュリティ製品及びサービスを提供するIssueHunt株式会社(本社:東京都中央区、代表取締役社長:横溝 一将、以下「当社」)は、株式会社ヌーラボ(本社:福岡県福岡市、代表取締役: 橋本 正徳)に、当社が提供する脆弱性報告窓口設置ツール「IssueHunt VDP」が導入されたことをお知らせいたします。
[画像1: https://prtimes.jp/i/39740/23/resize/d39740-23-529e887f3df1fa0a8833-0.jpg ]
概要
チームのコラボレーションを促進するサービスの開発・提供を行っているヌーラボの松山保様(情報統括部 品質保証課 セキュリティエンジニア)に、IssueHunt VDPを導入した背景やVDPに期待する効果などを伺いました。
VDPを利用することによる効果や、日本社会のサイバーセキュリティ対策の現状についても触れていただき、盛り沢山の内容となっています。
IssueHunt VDP導入の背景
・これまではお問い合わせフォームで脆弱性報告を受け取っており、サービスに関するお問い合わせなどと情報が混在しており、内容に応じて社内の担当組織に割り振る手間が発生していた。
・脆弱性の早期発見と迅速な対処を行うため、導線整備をする必要があり、IssueHunt VDPを導入した。
・security.txtに報告窓口を記載するために自社のVDPを整備する必要性も感じていた。
IssueHunt VDP導入に適した企業とは
・弊社のようにクラウドサービスを主要な事業として提供している企業や、インターネットサービスでお預かりしている情報が漏洩や改ざんされた場合に影響度が大きい企業はVDPを導入した方が良い。
・脆弱性の報告を受け取った後の確認と対処を行うことが重要であるため、社内の関係者の理解を得ることと体制を整えることができる企業。
IssueHunt VDPを導入するうえで重要な点
・報告者側の立場になって考えると、仮に脆弱性を発見してもほとんどの場合は報告にまで至らない。
・VDPを導入し、報告者側が報告しやすい導線を整えることで脆弱性の報告を受け取れる可能性が高まる。
・報告者が報告するハードルを下げるということが重要だと考える。
続きは下記の記事をご覧ください。
脆弱性の早期発見に繋がるセキュリティ対策:ヌーラボ社セキュリティエンジニアと語る、VDPを活用した脆弱性発見報告から対応までの導線設計
https://issuehunt.jp/cases/nulab
学生向けバグバウンティイベント「Student Bug Bounty Battle Royal」を開催中
株式会社ヌーラボ様には、弊社IssueHuntが開催する学生向けバグバウンティイベント「Student Bug Bounty Battle Royal」にも参加いただいております。
詳細は下記のイベント特設ページをご覧ください。
https://issuehunt.jp/events/2023/89summer
[画像2: https://prtimes.jp/i/39740/23/resize/d39740-23-2ca54689fa2c7a3531d8-4.jpg ]
===
【会社概要】
会社名:IssueHunt株式会社
代表者:横溝 一将
所在地:東京都中央区日本橋茅場町一丁目8番1号 茅場町一丁目平和ビル
公式ホームページ:https://issuehunt.jp/
お問い合わせ先:https://issuehunt.jp/contact/all
PR TIMESプレスリリース詳細へ
スポンサードリンク
「IssueHunt株式会社」のプレスリリース
- バグバウンティ・プラットフォームやASPM「Baseline」を提供するIssueHuntが主催する、学生のためのサイバーセキュリティカンファレンス「P3NFEST」、2026年3月7日(土)に開催12/08 08:00
- バグバウンティ・プラットフォームやASPM「Baseline」を提供するIssueHuntが主催する、25歳以下の若年層のためのバグバウンティイベント「P3NFEST」を、2026年2月中旬から開催!12/08 08:00
- 経理DXを支えるTOKIUMが選んだ、“開発に溶け込む”セキュリティ対策 -伴走支援型サービスBaseline導入の決め手とは-11/27 13:00
- 「IssueHunt株式会社」のプレスリリースをもっと読む
スポンサードリンク
最新のプレスリリース
- アブダビのロイヤル・グループ傘下のコメラ・ファイナンシャル・ホールディングスとSCベンチャーズ、中小企業をはじめとする様々な分野におけるイノベーション創出に向けた戦略的提携を発表12/23 23:15
- Modon Holding、リレイテッド・カンパニーズおよびパネピント・プロパティーズと合弁会社を設立し、ジャージーシティ中心部のウォーターフロントに高級住宅タワー「ハーバーサイド4」を供給12/23 23:04
- ハーマン、ZFのADAS事業を買収12/23 23:03
- コールソン・アビエーション、ボーイング767 VLATプログラムの開始を発表12/23 22:12
- 関東全域で店舗展開を目指す!セルフ利用のお手軽ピアノ練習室「駅前ピアノ」が5店舗目を赤羽に2026年1月26日オープン!12/23 21:45
- 最新のプレスリリースをもっと見る
