Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズ、サービスの脆弱性を発見する「脆弱性検証環境提供プログラム」を開始

サイボウズは、同社クラウドサービス「cybozu.com」の品質向上を目指し、検証環境を提供する「脆弱性検証環境提供プログラム」をスタートした。

同社サービスを安心して利用できるよう、脆弱性の検証環境を常設したもの。「cybozu.com」上のサービスをはじめ、「kintone API」「kintoneアプリストア」、製品サイトなどの検証に対応する。

同社では、同プログラムを通じてサービスの信頼性向上を目指しており、さらに脆弱性の発見者に対して報奨金を支払う制度なども用意するという。

これまでも同社および委託先で想定シナリオに基づく脆弱性の検証テストを実施。また脆弱性発見コンテストを展開するなど、積極的に脆弱性の発見、修正へ取り組んでいる。

(Security NEXT - 2014/02/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正
「Rust」によるWindowsバッチ処理に脆弱性 - アップデートが公開
Juniper Networks、セキュリティアドバイザリ36件を公開 - 「クリティカル」も
「PAN-OS」に関する脆弱性7件を修正 - Palo Alto Networks
「OpenSSL」にサービス拒否の脆弱性 - 次期更新で修正予定
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
「Node.js」にコマンドインジェクションの脆弱性 - Windows環境に影響