バグバウンティ
Bug Bounty
システムのセキュリティ上の脆弱性を見つけた人に賞金を支払う制度。
簡単に説明すると
バグバウンティっていうのは、Webサービスやアプリのセキュリティ上の穴を外部の人に見つけてもらい、報告してくれた人に賞金を払う仕組みのことだよ。 企業が自社のシステムを安全に保つための取り組みとして導入されているんだ。 IT企業をはじめ、世界中のさまざまな組織でセキュリティを高めるための取り組みとして利用されているんだよ。
名前のヒミツ
プログラムの欠陥を意味する「バグ(Bug)」と、懸賞金を意味する「バウンティ(Bounty)」を組み合わせた言葉なんだ。 英語では「Bug Bounty Program」とも呼ばれていて、日本語では「バグ報奨金制度」や「脆弱性報奨金制度」という別名もあるんだよ。
くわしく見てみよう!
バグバウンティとは、システムやアプリにひそむセキュリティ上の欠陥を見つけて報告した人に、報酬として賞金を支払う制度のことだよ。
自社の開発チームだけでは気づけない危険な問題点を、外部の技術者の力を借りて早期に発見する目的で導入されているんだ。
ざっくり言うと、デジタル世界でシステムの穴を探す賞金レースのような仕組みだよ。
報告された欠陥の危険度に応じて賞金の金額が変わり、深刻な問題を見つけた人には高額な報酬が支払われることもあるんだ。
悪意を持った攻撃者に悪用される前に危険を解消できるため、防犯対策の手法として世界中で活用されているんだよ。
参加する技術者は、ルールに沿って安全に調査を行い、見つけた問題点を企業へ通知するんだ。
企業側は報告された内容が本当に危険なものかを検証し、正しく報告されたと確認できたら報酬を支払う仕組みになっているんだ。
自社だけでテストを行うよりも多くの視点からチェックできるため、安全なサービス作りに役立っているんだよ。