- トップ
- 企業・教材・サービス
- セキュリティスクール「セキュ塾」に脆弱性報奨金制度プログラム導入
2017年9月25日
セキュリティスクール「セキュ塾」に脆弱性報奨金制度プログラム導入
ヒートウェーブは22日、同社の運営するセキュ塾「ホワイトハッカー育成コース」にバグバウンティ (脆弱性報奨金制度) を導入したと発表した。
バグ報奨金制度とは、企業のウェブサービスやアプリケーションなどに「システム上の脆弱性」が存在しないかどうかの調査を、外部のホワイトハッカーに依頼し、問題が見つかった場合は報告を受け、その対価として報奨金を払う仕組み。報奨金額はあらかじめ企業側で脆弱性のレベルに応じて決めておくため、企業にとっては少ないコストでセキュリティ向上を図れ、さまざまなタイプのホワイトハッカーから攻撃者視点でのチェックを受けることができる。
同コースではスプラウトでBugBounty.jpのマネージャーを務める小西明紀氏を講師に迎え、座学で、バグバウンティの仕組み、海外での広まり、バグの探し方、実施に当たっての倫理や法的な問題を解説する。演習では、BugBounty.jpの擬似環境を使って、埋め込まれたSQLインジェクションやクロスサイトスクリプティングなどの脆弱性を探していく。演習後は、それぞれの脆弱性について詳しく解説する。16日に行われた第1回の授業では、普段体験できないリアルな内容が好評だったという。
今後は、自社のセキュリティを向上させたい、セキュリティ人材を募集したいという企業が、実際のバグバウンティ・プログラムとして参加する予定となっている。また同社では、バグ報奨金プログラムに参加希望の受講生と企業を募集している。
さらにハッキング演習体験会も開催している。普段は関わることの少ない現役セキュリティエンジニアから「ホワイトハッカーの仕事内容」「セキュリティ業界について」など貴重な話を聞くことができる。
関連URL
最新ニュース
- 子どものタブレットに遊び以外で期待する使い道ランキング=アタムアカデミー調べ=(2026年2月24日)
- 河合塾、国公立大学2次試験志願状況分析 共通テスト難化で難関大中心に安全志向強まる(2026年2月24日)
- 志望校を下げた私立大学生の6割が「後悔していない」と回答=武田塾調べ=(2026年2月24日)
- 就職会議、「26卒が後輩におすすめしたい企業ランキング」を発表(2026年2月24日)
- 中学受験、保護者の9割以上が「学習以外の悩み」に直面=feileB調べ=(2026年2月24日)
- 外資就活総合研究所、「生成AI時代におけるITエンジニア職志望学生の意識調査(2027年卒)」公開(2026年2月24日)
- 個別指導塾「スクール IE」、「もったいない努力あるある調査」の結果を公開(2026年2月24日)
- コドモン、京都府和束町の公立保育所が保育ICTサービス「CoDMON」を導入(2026年2月24日)
- 通信制「ワオ高校」、2026年度入試「3月出願」の受付を開始(2026年2月24日)
- サカワ、鶴岡市立朝暘第五小学校のワイード導入事例を公開(2026年2月24日)











