【レポート】
Black Hat Briefings/DefConにタイミングを合わせて、ホワイトハッカーにセキュリティホール情報を求める賞金プログラムが次々と発表されている。
3Com傘下のTippingPointは「Zero Day Initiative (ZDI)」を発表した。これは航空会社のマイレッジプログラムに似たシステムである。メンバーがセキュリティホールを報告すると賞金が支払われるほかに、ポイントが加算され、年間の総合ポイントでランク付けが行われる。たとえば最高位の"プラチナ"メンバーにランクされると、ランクインに対する2万ドルのボーナス、Black Hat/DefCon招待のほか、脆弱性などを報告する度に25%の自動ボーナスポイントが加算されるようになる。
報告されたセキュリティホールは、TippingPointが企業に対応を働きかける。また同社は、集められた情報をセキュリティ・コミュニティで幅広く共有できる体制を築くという。
VeriSignが買収したiDEFENSEは、すでに提供している賞金プログラム「Vulnerability Contributor Program (VCP)」のボーナス賞金を増額した。これまでは四半期ごとのトップ3に対して3000ドル / 2000ドル / 1000ドルを提供していたが、これを5000ドル / 3000ドル / 1000ドルに引き上げた。また5000ドル / 4000ドル / 3000ドル / 2000ドル / 1000ドルだった年間のトップ5に対する賞金を倍増させた。
賞金プログラムは、より迅速なセキュリティ対策が可能になるほか、セキュリティ・リサーチファームにとっては競争力の維持やコスト削減につながる。またホワイトハッカーの場合は、脆弱性を発見して企業に指摘しても、対応してもらえなかったり、訴訟を起こされることすらある。賞金プログラムを通じてリサーチファームに企業との交渉を請け負ってもらえば、セキュリティ研究をビジネスとして確立できる。そのため、セキュリティホールの発見ごとに払われる賞金よりも、実績が評価対象となる格付け制度やボーナスプログラムが重視される傾向がある。
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] エンタープライズ |
|
カシオ、子供の入園/入学にぴったりな[お名前・似顔絵シール]印刷サービス [17:38 2/10] 家電 |
|
[次にくるマンガ特集]ニコニコ静画でランキング上位の第1話を無料配信 第1弾「ドリフターズ」 [17:29 2/10] ホビー |
|
坂ノ睦と中原開平、ゲッサンで2名の新連載がスタート [17:22 2/10] ホビー |
|
TVウォッチャーの芸能まるごと1週間 - メイサ&赤西結婚、花子妊娠に沸いた [17:10 2/10] エンタメ |