【レポート】

Black Hat USA 2005 - ハッカーに協力要請、セキュリティホール探しの賞金プログラム

    Yoichi Yamashita  [2005/07/30]

    Black Hat Briefings/DefConにタイミングを合わせて、ホワイトハッカーにセキュリティホール情報を求める賞金プログラムが次々と発表されている。

    3Com傘下のTippingPointは「Zero Day Initiative (ZDI)」を発表した。これは航空会社のマイレッジプログラムに似たシステムである。メンバーがセキュリティホールを報告すると賞金が支払われるほかに、ポイントが加算され、年間の総合ポイントでランク付けが行われる。たとえば最高位の"プラチナ"メンバーにランクされると、ランクインに対する2万ドルのボーナス、Black Hat/DefCon招待のほか、脆弱性などを報告する度に25%の自動ボーナスポイントが加算されるようになる。

    報告されたセキュリティホールは、TippingPointが企業に対応を働きかける。また同社は、集められた情報をセキュリティ・コミュニティで幅広く共有できる体制を築くという。

    VeriSignが買収したiDEFENSEは、すでに提供している賞金プログラム「Vulnerability Contributor Program (VCP)」のボーナス賞金を増額した。これまでは四半期ごとのトップ3に対して3000ドル / 2000ドル / 1000ドルを提供していたが、これを5000ドル / 3000ドル / 1000ドルに引き上げた。また5000ドル / 4000ドル / 3000ドル / 2000ドル / 1000ドルだった年間のトップ5に対する賞金を倍増させた。

    賞金プログラムは、より迅速なセキュリティ対策が可能になるほか、セキュリティ・リサーチファームにとっては競争力の維持やコスト削減につながる。またホワイトハッカーの場合は、脆弱性を発見して企業に指摘しても、対応してもらえなかったり、訴訟を起こされることすらある。賞金プログラムを通じてリサーチファームに企業との交渉を請け負ってもらえば、セキュリティ研究をビジネスとして確立できる。そのため、セキュリティホールの発見ごとに払われる賞金よりも、実績が評価対象となる格付け制度やボーナスプログラムが重視される傾向がある。

    関連記事

    Black Hat USA 2005 - CiscoのIOSに脆弱性、セキュリティ研究者が職を辞して公開 [2005/7/29]
    Black Hat USA 2005 - 暑いラスベガスでBlack Hat Briefings、守るだけがセキュリティじゃない [2005/7/29]
    米Googleが賞金総額15万5,000ドルのプログラムコンテスト開催 [2005/7/28]
    Googleの「Code Jam 2004」、優勝はブエノスアイレス大学の学生 [2004/10/19]
    「製品からコンサルティングまで」サービス総合化を目指す日本ベリサイン [2005/3/25]
    Eメールの問題、まとめて解決 - VeriSignがセキュリティサービスを強化 [2005/1/25]
    BlackHat Japan 2004 - 効率のよい脆弱性への対処と難読化したプログラムの解読方法 [2004/10/19]
    BlackHat Japan 2004 - ノイズにスパム、データの隠し場所は数多い [2004/10/19]
    BlackHat Japan 2004 - OSの共通点をつくワーム、その防御法とは [2004/10/19]
    Black Hat USA 2004 - 木は森に隠せ!? 怪しいメールはスパムの中に [2004/8/2]
    Black Hat USA 2004 - 少数のハッカーが一国に対抗、サイバー戦争の脅威 [2004/8/2]
    Black Hat USA 2004 - 英議会では議員のプライバシーが……無線講演 [2004/8/2]
    Black Hat USA 2004 - セキュリティ専門家真っ青のツールが続々登場 [2004/7/31]
    Black Hat USA 2004 - 脆弱性の法則、RF-ID万引きなど [2004/7/31]
    DefCon 12 - レベルアップするも旧スタイル派からは不満の声も [2004/8/5]
    Defcon 12 - ハッカーの心得となりつつあるGoogle Hacking [2004/8/5]
    Defcon 12 - 9/11で政府機関とハッカーの関係は好転、積極採用へ [2004/8/5]
    DefCon 12 - 攻撃者はいかにして自分のプライバシーを守るのか [2004/8/5]
    【レポート】DefCon 11レポート - ハッキング天国!? ホットスポットが"ホット"なもう1つの理由 [2003/8/5]
    【レポート】DefCon 11レポート - 無防備状態の無線LANに渇!、第3回WorldWide WarDrive結果発表 [2003/8/4]
    【レポート】DefCon 11レポート - ハッキングツールとしても通用するGoogleの検索力 [2003/8/7]

    関連サイト

    新着記事

    特設サイトの情報

      人気記事

      一覧

        イチオシ記事

        新着記事

        特別企画

        マイナビニュースマガジン