ASPIC公式サービス【アスピック】

IssueHunt

IssueHunt

成果報酬型で脆弱性診断を実施できる「バグバウンティ」と「脆弱性報告窓口」を手間なく実施できるプラットフォーム。顧客情報や情報資産をサイバー攻撃やハッキングから守ります。

CLOSE

資料ダウンロード (無料)

資料ダウンロード (無料)

こちらから「セキュリティ・脆弱性診断」の資料を一括でダウンロードできます。

一括資料ダウンロード (無料)

利用規約プライバシーポリシーに同意の上、資料をダウンロードしてください。

サービス概要

IssueHuntは、世界中のホワイトハッカーを企業セキュリティの味方にすることのできる「IssueHuntバグバウンティ」と、脆弱性報告窓口を手間なく設置・運用することができる「IssueHunt VDP」、2つの機能を備えた脆弱性対策ソリューションです。既存の対策では検知できなかった、未知の脆弱性をあぶり出し、安心・安全な情報サービス提供に寄与します。

IssueHuntは、「IssueHuntバグバウンティ」と「IssueHunt VDP」2つの機能を備えた脆弱性対策ソリューション_イメージ

IssueHuntは、企業が独自でバグバウンティやVDPを行う際に課題となりがちな、報告の一次受付を代行可能(オプション)。報告をトリアージし、有効な脆弱性報告のみ伝達するほか、報告者への対応なども代行してくれるため、企業側は運用負担をかけずに、有効なセキュリティ対策を行うことができます。

たとえば、以下のような課題をお持ちの企業におすすめです。

  • 機能リリースや改修のタイミングが早く、定期的な脆弱性診断では心もとない
  • ベンダーの診断基準から逸脱した「クリエイティブな」攻撃 やCVE化されていない最新の攻撃に対応できていない
  • バグバウンディに興味があるが、ホワイトハッカーの集客・対応するためのリソースがない
  • 脆弱性診断を定期的に依頼しているが高額なため、費用を削減したい など

 

主なポイント

  • 「IssueHuntバグバウンティ」について

バグバウンティとは、ホワイトハッカーが脆弱性診断を行い、脆弱性が見つかったことを企業に報告することで謝礼を受け取る仕組みのこと。サイバー攻撃を未然に防御することができる点が評価され、欧米の企業や政府機関を中心に浸透しています。

従来型の脆弱性診断と異なり、以下のようなメリットが期待できます。

  • 担当者依存ではないため、幅広い視点で脆弱性を診断できる
  • 固定料金が一切なく、成果報酬支払いのため、効果的に予算を使える
  • API仕様書や診断シナリオ等、面倒な準備は不要。最短即日開始が可能

IssueHuntバグバウンティの仕組み イメージ図

バグバウンティは、多くの方が様々な視点から診断を行うため、たとえば、AWSを用いたインフラ側の設定のミスや、アプリケーションコードの問題など、機械的には見つけられないようなものを発見できる可能性があります。また、報奨金対象に設定するサービスや脆弱性の種類からプログラムの実施期間まで、自社のニーズに合わせて設定することができるため、柔軟な使い方ができるのもポイントです。

IssueHunt バグバウンティは、開発・運用・サポートすべてを国内自社で対応する国産サービス。社内にセキュリティの知見を持った人材やリソースが不足している場合でもサポートチームが運用代行してくれるため安心です。専属マネージャーをアサインし、開発チーム等と密に連携を取りながらチームとして運用を支援します。

  • 「IssueHunt VDP」について

VDPとは、Vulnerability Disclosure Program(脆弱性報告窓口)の略称です。運用中のWebサイトについて、外部から指摘されてセキュリティ上の問題に気がつくケースが少なくありません。VDPを設置することで、報告を速やかに受け付け、サイバー攻撃を受ける前に修正することができます。近年では、エンタープライズ企業から政府機関に至るまでが導入が進んでいます。

IssueHunt VDPの仕組み イメージ図

IssueHunt VDPなら、VDPに必要な脆弱性に特化したフォームの作成や設置、報告者とメッセージをやりとりするための機能や、報告者への謝辞、脆弱性を公開する機能などを標準搭載。ノーコードでVDPを導入できます。
また、受け取った報告はダッシュボード内に蓄積可能。案件として「対応待ち」「改善済み」等のステータスを可視化し、チームで共有することができます。チーム横断型で脆弱性を一元管理することで、対応漏れや遅れを防ぎます。

 

料金

  • お問い合わせください。

 

会社概要

会社名 IssueHunt株式会社
代表者名 横溝一将
資本金 1億円
所在地 〒103-0025 東京都中央区日本橋茅場町1-8-1 茅場町一丁目平和ビル

 

CLOSE

資料ダウンロード (無料)

資料ダウンロード (無料)

こちらから「セキュリティ・脆弱性診断」の資料を一括でダウンロードできます。

一括資料ダウンロード (無料)

利用規約プライバシーポリシーに同意の上、資料をダウンロードしてください。

このページの内容をシェアする

  • Facebook
  • Twitter
  • LINE
TOPへ戻る

資料ダウンロードフォーム

1分で簡単登録。無料

入力フォームはこちら

登録済みの方はこちら

パスワード再発行

アスピックご利用のメールアドレスを入力ください。
パスワード再発行手続きのメールをお送りします。

アンケートにご回答ください。

サービスの導入検討状況を教えてください。

  • 資料請求後に、当該資料に含まれる「サービス提供会社」や弊社よりご案内を差し上げる場合があります。
  • ご案内のため、アスピックにご登録いただいた会員情報を弊社より「サービス提供会社」に対して電子データにて提供いたします。
  • 利用規約とプライバシーポリシーに同意の上、ダウンロードいただきます。

ご回答ありがとうございました。

ご登録いただいているメールアドレスにダウンロードURLをお送りしています。ご確認ください。

CLOSE