脆弱性診断

【バグバウンティQ&A】Intigritiはバグバウンティプログラムをどのように最適化しているか?
【Q&A】シリーズでは、バグバウンティプログラムに関するよくある質問について、弊社CEOのStijn Jansがお答えしています。今回は…
![[経済産業省検討会] 全てのECサイトで脆弱性診断が義務化へ](https://images.microcms-assets.io/assets/8fe2b2acab234655aec627c8bb43de5c/4d05b132d9764278aa5146587fcd631c/ecommerce_scan.jpg?w=400&fm=webp)
[経済産業省検討会] 全てのECサイトで脆弱性診断が義務化へ
経済産業省は、クレジットカード番号の不正利用対策強化の一環として、EC加盟店に対してさらなる取り組みを求める方針です。その取り組みの中に「脆弱性診断の必須化」が検討されています。以下で解説します。 ECサイトの脆弱性診断

脆弱性診断で検出される問題について(非エンジニア向け)
脆弱性診断とは何かについて詳しく知りたい⽅は脆弱性診断とは(エンジニア向け)と脆弱性診断とは(⾮エンジニア向け)もぜひご参照ください。 しばしば脆弱性診断を⾏う際に脆弱性の種類や検査対象となる項⽬について議論になることが

脆弱性診断で検出される問題について(エンジニア向け)
脆弱性診断とは何かについて詳しく知りたい⽅は脆弱性診断とは(エンジニア向け)と脆弱性診断とは(⾮エンジニア向け)もぜひご参照ください。 別の記事でも触れた脆弱性診断で検出される問題について、ここではもう少し技術的な観点か

脆弱性診断とは(エンジニア向け)
近年のWebサイト開発に携わるエンジニアの⽅であれば、インターネットに公開することが前提のWebサービスにおいてセキュリティに配慮しなければならないことは、すでにご存知のことかと思います。Webサイトのセキュリティ⾯に配

脆弱性診断とは(⾮エンジニア向け)
今やパーソナルコンピュータやスマートフォンの普及に伴いWebサービスを通じて情報を取得したり、SNSを介して情報を発信することが普通となりつつあります。また、コミュニケーションにはメールに加えてチャットが広がり、企業にお

【倫理的ハッキングツールの紹介】Dalfox:XSSの脆弱性のスキャン
XSSの発見は、時に反復的で手間のかかる作業になることがあります。このプロセスを自動化する試みは数多くなされているが、実際にそれを実現できるものはほとんどない。 本日は、それを実現したツールであるDalfoxを取り上げま

脆弱性開示ポリシーの書き方
バグバウンティとはなにか、脆弱性診断の種別などについて詳しく知りたい方は脆弱性診断とは(⾮エンジニア向け)もしくは脆弱性診断とは(エンジニア向け)もぜひご参照ください。 バグハンターの招聘をお考えの方は、この記事をぜひ参

【Q&A 】バグバウンティは予算が多い大企業だけのものではないのですか?
IntigritiのCEOであるStijn Jansが、倫理的ハッキングとバグバウンティに関する質問にお答えします。

【Q&A 】倫理的ハッキングとバグバウンティとは何ですか?
このブログ記事シリーズでは、これらの「よくある質問」について、当社のCEOであるStijn Jansに話を聞きます。 今回は、「倫理的ハッキングとバグバウンティとは何ですか?」についてです。

【Q&A 】バグバウンティプログラムの立ち上げには、どのような労力がかかりますか?
このブログ記事シリーズでは、これらの「よくある質問」について、当社のCEOであるStijn Jansに話を聞きます。 今回は、「バグバウンティプログラムの立ち上げに必要な労力は?」 についてです。

【事例】ブリュッセル航空、バグバウンティを活用し、ペネトレーションテストでは検出できない重要な脆弱性を発見
Jean-François Simons氏は、ブリュッセル航空のCISOを9年以上務めています。 彼がバグバウンティと倫理的ハッキングに注目したのは、数年前のことです。しかし…

【事例】エシカルハッキングとバグバウンティプラットフォームの魅力
バグバウンティとはなにか、脆弱性診断の種別などについて詳しく知りたい方は脆弱性診断とは(⾮エンジニア向け)もしくは脆弱性診断とは(エンジニア向け)もぜひご参照ください。 それぞれの概要 Telenet:メディア、テレコミ

EU-FOSSA 2 オープンソースソフトウェア向けバグバウンティプログラムの終了について
2019年1月、Intigritiは欧州委員会(DIGIT)およびデロイトと共同で、欧州におけるエキサイティングなサイバーセキュリティへの挑戦、「EU-FOSSA 2バグバウンティプログラム」を発表しました…

【事例】Cake社がセキュリティの透明性を高めるためにバグバウンティプログラムをどのように使用したか
Cake社のビジョンは、ユーザーが金融知識を向上させるためのツールをより多く開発することです。この目標を達成するためのロードマップの一部として、ユーザーに対する透明性と開放性は不可欠です。バグバウンティプログラムは…

倫理的ハッキングとバグバウンティによる資産の保護
バグハンターコミュニティの代表として、Arne Swinnen氏、企業内のIT専門家としては、ルーヴェン大学病院のITマネージャーであるReinoud…

OWASPによるWebアプリケーションのセキュリティリスクTOP10(2021年版)
セキュリティリサーチャーやバグバウンティハンターは、「OWASP トップ 10」 を、最も重大なウェブアプリケーションセキュリティリスクのトップ 10 を定義する公式ランキングとみなしています。

【事例】セキュリティプロセスの最終段階としてバグバウンティプログラムを利用
DPG Media社は、VTM Go、HLN、De Volkskrant、Algemeen Dagbladなど、14のブランドに対してすでに公開バグバウンティプログラムを開始しています。同ネットワークは…

【事例】暗号通貨のセキュリティ課題に取り組むためにバグバウンティプログラムを活用
この記事では、Safe Haven社のCTO(最高技術責任者)兼CEOであるJürgen Schouppe氏が語る、「暗号通貨セキュリティの課題」と「サイバー犯罪が増加し続ける世界で同社が製品の安全性を確保する方法」につ…

Log4jの脆弱性にIntigritiがどう対応したか
バグバウンティプラットフォームであるIntigritiでは、この脆弱性の重大性と影響を考慮し、利用者のインフラが危険にさらされないように迅速に行動する必要があると判断しました…

脆弱性開示プログラムとバグバウンティ:どちらがベストか?
今回は脆弱性情報公開プログラムとバグバウンティプログラムの違いと両者の課題とメリットについて解説します。 この記事を通してどちらの方法が自社のビジネスニーズに最も適しているのか、明確に分かるようになれば幸いです。

バグハンターと仕事をする際の脆弱性の開示ポリシーについて
脆弱性の開示とは、バグハンターがセキュリティ上の欠陥や問題を企業に報告する方法のことを指します。この記事では、脆弱性の開示の最も一般的な3つのタイプ「プライベート・ディスクロージャー」「フル・ディスクロージャー」「レスポ…

ペネトレーションテストとバグバウンティプログラムの違いについて
ペネトレーションテストとバグバウンティプログラムの2種類のセキュリティテストがありますがそれぞれどのような違いがあるのでしょうか?チームサイズからリソースまで徹底比較!どちらが自社のロールモデルに合っているのか比較検討し…

バグバウンティプログラムの歴史
本記事では、バグバウンティプログラムの始まりから、インセンティブを伴う脆弱性開示がどのように行われるようになったかを見ていき、バグバウンティプログラムの歴史を探っていきます。

バグバウンティプログラムへのバグハンターの参加を最大化する5つの方法
Intigritiは「Ethical Hacker Insights Report 2021」の一環として、バグバウンティの対象を選ぶ主な理由を、バグハンターコミュニティに尋ねました。この記事では…

バグバウンティの4つのメリット
この記事では、バグバウンティプログラムの4つのメリットをご紹介します。また、クラウドソースのセキュリティモデルが、多層構造のセキュリティにおいてどのように重要な役割を果たしているのかについても説明します。

バグハンターから価値のあるバグバウンティレポートを入手する方法
バグバウンティプログラムは、デジタル資産のセキュリティを継続的にテストするための素晴らしい方法です。しかし、報告のほとんどが低品質または無効である場合、チームの負担になります。この記事では…

バグバウンティの6つの誤解を解く
バグバウンティプログラムの価値は様々な国と地域で幅広く知られていますが、いまだにいくつかの誤解が残っています。この記事では、 バグバウンティプログラムについてよく耳にする6つの誤解を挙げていきます。