スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY) | ScanNetSecurity
2026.05.19(火)

スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY)

SHIFT SECURITYは、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
株式会社SHIFT SECURITYは9月1日、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。脆弱性診断をより手軽で身近なサービスとするために、脆弱性発見報奨金制(バグバウンティ)サービスを開始する。サービスの価格は成果報酬型となるため、発見された脆弱性の深刻度により変動する。

これによりコストメリットが明確となるとともに、特定の脅威を指定して診断することも可能なため、コストコントロールが容易となる。脆弱性診断に大きな予算を割くことが難しい企業や、Webサービスやソーシャルゲームなどプログラム更新頻度が多く、脆弱性診断をしてもすぐに陳腐化するため実施していない企業、網羅的ではなく特定の脅威に対する脆弱性テストを実施したい企業などに対して課題を解消できるサービス体系としたという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  4. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  5. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

ランキングをもっと見る
PageTop