IssueHunt

IssueHunt株式会社

成果報酬型で脆弱性診断を実施できる「バグバウンティ」と「脆弱性報告窓口」を手間なく実施できるプラットフォーム。顧客情報や情報資産をサイバー攻撃やハッキングから守ります。

資料ダウンロード

サービス概要

IssueHuntは、世界中のホワイトハッカーを企業セキュリティの味方にすることのできる「IssueHuntバグバウンティ」と、脆弱性報告窓口を手間なく設置・運用することができる「IssueHunt VDP」、2つの機能を備えた脆弱性対策ソリューションです。既存の対策では検知できなかった、未知の脆弱性をあぶり出し、安心・安全な情報サービス提供に寄与します。

IssueHuntは、「IssueHuntバグバウンティ」と「IssueHunt VDP」2つの機能を備えた脆弱性対策ソリューション_イメージ

IssueHuntは、企業が独自でバグバウンティやVDPを行う際に課題となりがちな、報告の一次受付を代行可能(オプション)。報告をトリアージし、有効な脆弱性報告のみ伝達するほか、報告者への対応なども代行してくれるため、企業側は運用負担をかけずに、有効なセキュリティ対策を行うことができます。

たとえば、以下のような課題をお持ちの企業におすすめです。

  • 機能リリースや改修のタイミングが早く、定期的な脆弱性診断では心もとない
  • ベンダーの診断基準から逸脱した「クリエイティブな」攻撃 やCVE化されていない最新の攻撃に対応できていない
  • バグバウンディに興味があるが、ホワイトハッカーの集客・対応するためのリソースがない
  • 脆弱性診断を定期的に依頼しているが高額なため、費用を削減したい など

 

主なポイント

  • 「IssueHuntバグバウンティ」について

バグバウンティとは、ホワイトハッカーが脆弱性診断を行い、脆弱性が見つかったことを企業に報告することで謝礼を受け取る仕組みのこと。サイバー攻撃を未然に防御することができる点が評価され、欧米の企業や政府機関を中心に浸透しています。

従来型の脆弱性診断と異なり、以下のようなメリットが期待できます。

  • 担当者依存ではないため、幅広い視点で脆弱性を診断できる
  • 固定料金が一切なく、成果報酬支払いのため、効果的に予算を使える
  • API仕様書や診断シナリオ等、面倒な準備は不要。最短即日開始が可能

IssueHuntバグバウンティの仕組み イメージ図

バグバウンティは、多くの方が様々な視点から診断を行うため、たとえば、AWSを用いたインフラ側の設定のミスや、アプリケーションコードの問題など、機械的には見つけられないようなものを発見できる可能性があります。また、報奨金対象に設定するサービスや脆弱性の種類からプログラムの実施期間まで、自社のニーズに合わせて設定することができるため、柔軟な使い方ができるのもポイントです。

IssueHunt バグバウンティは、開発・運用・サポートすべてを国内自社で対応する国産サービス。社内にセキュリティの知見を持った人材やリソースが不足している場合でもサポートチームが運用代行してくれるため安心です。専属マネージャーをアサインし、開発チーム等と密に連携を取りながらチームとして運用を支援します。

  • 「IssueHunt VDP」について

VDPとは、Vulnerability Disclosure Program(脆弱性報告窓口)の略称です。運用中のWebサイトについて、外部から指摘されてセキュリティ上の問題に気がつくケースが少なくありません。VDPを設置することで、報告を速やかに受け付け、サイバー攻撃を受ける前に修正することができます。近年では、エンタープライズ企業から政府機関に至るまでが導入が進んでいます。

IssueHunt VDPの仕組み イメージ図

IssueHunt VDPなら、VDPに必要な脆弱性に特化したフォームの作成や設置、報告者とメッセージをやりとりするための機能や、報告者への謝辞、脆弱性を公開する機能などを標準搭載。ノーコードでVDPを導入できます。
また、受け取った報告はダッシュボード内に蓄積可能。案件として「対応待ち」「改善済み」等のステータスを可視化し、チームで共有することができます。チーム横断型で脆弱性を一元管理することで、対応漏れや遅れを防ぎます。

 

料金

  • お問い合わせください。

 

会社概要

会社名 IssueHunt株式会社
代表者名 横溝一将
資本金 1億円
所在地 〒103-0025 東京都中央区日本橋茅場町1-8-1 茅場町一丁目平和ビル

 

資料ダウンロード

記事をシェア

  • Twitter
  • Facebook
  • LINE

サービスについて


このサービスはまだ口コミ投稿はありません。

レビューを書いてみませんか?

製品に関するあなたの意見や感想を自由に公開できます。サービス向上に役立つ、さまざまな意見や感想を投稿してください。



CLOSE
ログイン

<重要なお知らせ> サイトリニューアルに伴い、初回ログインにはパスワードの再設定が必要です。

会員パスワード変更

アスピックご利用のメールアドレスを入力ください。
パスワード再発行手続きのメールをお送りします。

再設定依頼メール送信完了

パスワード再設定依頼の自動メールを送信しました。
メール文のURLより、パスワード再登録のお手続きをお願いします。

メールが届かない場合

ご入力いただいたメールアドレスに誤りがあった場合がございます。
お手数おかけしますが、再度ご入力をお試しください。

ご回答ありがとうございました。

ご登録いただいているメールアドレスにダウンロードURLをお送りしています。ご確認ください。

CLOSE
登録完了

ご登録いただき、ありがとうございました。
資料ダウンロードを選んだ方は、送信されたメールのURLをクリックして資料をダウンロードしてください。

CLOSE
更新完了

登録内容を変更しました。

CLOSE
アンケートにご回答ください。

サービスの導入検討状況を教えて下さい。

本資料に含まれる企業(社)よりご案内を差し上げる場合があります。

  • 資料請求後に、当該資料に含まれる「サービス提供会社」や弊社よりご案内を差し上げる場合があります。
  • ご案内のため、アスピックにご登録いただいた会員情報を弊社より「サービス提携会社」に対して電子データにて提供いたします。
  • 利用規約プライバシーポリシーに同意の上、ダウンロードいただきます。
CLOSE
ご回答ありがとうございました。

ご登録いただいているメールアドレスにダウンロードURLをお送りしています。
ご確認ください。