Más contenido relacionado
Similar a Cy-PSIRTの取り組み (20)
Cy-PSIRTの取り組み
- 4. Cy-PSIRT
▌Cybozu inc. Product Security Incident Response Team
Cy-SIRT 及び、東京品質保証部の検証グループ下に所属する、製品のセキュリ
ティ品質向上を目的として活動するチームです。
Point Of Contact(社外との窓口)としての役割があります。
サイボウズ脆弱性報奨金制度
バグハンター合宿
公的機関への脆弱性情報の届出
社内への脆弱性情報の共有・相談 等
- 5. PSIRT の取組内容
検出 受付 公開
その他
セキュリティテスト
ソフトウェア
属性情報管理
脆弱性情報
の受付
脆弱性の評価
情報の公開
公的機関への
届け出
報奨金制度
の運営
検証環境提供プ
ログラムの運営
5
Notas del editor
- 製品の脆弱性を検出したり、様々な場所で検出された脆弱性を集約したり、脆弱性情報を公開たりしています。
◇ 検出
セキュリティテスト
ソフトウェア属性管理
◇受付
脆弱性の評価
◇公開
・不具合公開サイトでの脆弱性情報の公開(2016年8月から全製品の脆弱性情報公開場所を集約)
・IPAへの脆弱性関連情報の届け出
・脆弱性を報告いただいた方の謝辞掲載
◇その他
報奨金制度
・問い合わせ対応
・お支払い金額の連絡や手続き
検証環境提供プログラムの運営
・受付対応
・メンテナンス対応
- すべての情報がこのアプリに集まっているので、間違えて削除でもしたらそれはもう大変なことになります。
- とはいえ、内向的な人が多いのでなかなか…