成果報酬制の脆弱性診断サービス - SHIFT SECURITY
SHIFT SECURITYは、発見した脆弱性によって料金が変動する脆弱性診断サービスを提供開始した。
今回開始した「脆弱性発見報奨金制(バグバウンティ)サービス」は、ウェブアプリケーションやスマートフォンアプリケーションを対象とした脆弱性診断サービス。リモートより手動による検査を中心に診断を実施する。
利用者にコストメリットが実感できるよう、発見された脆弱性の深刻度によって料金が変動する成果報酬制を採用した。特定の脅威を指定し、診断することも可能。
料金は、利用者へ事前にヒアリングを実施し、脆弱性の緊急度などを踏まえて事前に見積もりを提示。CVSSスコアをベースに10万円から100万円を想定している。
(Security NEXT - 2017/09/12 )
ツイート
関連リンク
PR
関連記事
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
Atlassian、前月更新で「Jira」など4製品の脆弱性を修正
「GitLab」が複数の脆弱性を解消 - 早急に最新版へ更新を
Zohoのパスワードリセット製品にアカウント乗っ取りの脆弱性
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を
アップデートで複数の脆弱性やバグを修正 - GitLab
HPE Arubaの「AOS」に複数の脆弱性 - アップデートを公開
「Sentry」のSSOに脆弱性 - なりすましのおそれ
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
Atlassian、月例アドバイザリを公開 - 脆弱性10件を解消