メインコンテンツへスキップ
フレームワーク

Bug Bounty

Bug Bounty

外部研究者に脆弱性報告を促し、有効な報告へ報奨金や謝辞を提供する制度。

Bug Bountyはスコープ、禁止事項、報告テンプレート、優先度判断、支払い基準を明確にしないと運用負荷が上がります。小規模組織はまずVDPから始める選択もあります。

  • 外部報告を受ける制度
  • 対象範囲と禁止事項を明確にする
  • トリアージ体制が必要

よくある質問

Bug Bountyとは?

外部研究者に脆弱性報告を促し、有効な報告へ報奨金や謝辞を提供する制度。

Bug Bountyについて詳しく知るには?

Bug Bountyはスコープ、禁止事項、報告テンプレート、優先度判断、支払い基準を明確にしないと運用負荷が上がります。小規模組織はまずVDPから始める選択もあります。

Bug Bountyのポイントは?

外部報告を受ける制度 対象範囲と禁止事項を明確にする トリアージ体制が必要

← 用語集一覧に戻る
ESC