カリフォルニア州サンマテオ — クラウドストレージ企業のBackblazeは、サイバーセキュリティの脆弱性を見つけるため、セキュリティ研究者に協力を求めている。
Backblazeは先月、すべての公開セキュリティ研究者を対象にBugcrowdのバグバウンティプログラムを開始したと発表した。
一般公開プログラムは、進化する脅威環境におけるサイバーセキュリティのベストプラクティスを支援するため、「倫理的ハッキングコミュニティ」のセキュリティに関する専門知識を活用することを目的としている。
セキュリティ研究者はオンラインで登録し、同社の製品やネットワークに「挑戦」できる。
BackblazeがBugcrowdを通じて運営する非公開のバグバウンティプログラムは、1年以上にわたって実施されている。
このプログラムは、Backblazeのセキュリティへの取り組みの一環だ。過去1年間で、同社はセキュリティチームの規模を2倍にした。LinkedInによると、従業員数は290人を超えている。
同社は最近、B2 Cloud Storage向けのS3互換APIにサーバーサイド暗号化も導入した。
4月21日(木)、Backblazeはウェビナーを開催し、拡大されたバグバウンティプログラムと、Backblazeのセキュリティポートフォリオにおけるその役割について説明する。
ウェビナーのパネルには、Backblazeのセキュリティチームから、アプリケーションセキュリティ主任エンジニアのOla Nordstrom氏、シニアリスクアセスメントスペシャリストのChris Vickery氏をはじめ、複数のメンバーが登壇する。モデレーターは、チーフ・デベロッパー・エバンジェリストのPat Patterson氏が務める。
「私たちは日々、サイバー犯罪者に対するシステムとプロセスの強化に取り組んでいます。しかし、脆弱性の影響を完全に免れる企業はありません」と、Backblazeの最高情報セキュリティ責任者(CISO)であるMark Potter氏は述べた。
「だからこそ、Bugcrowdとともにセキュリティ対策の範囲を広げられることをうれしく思います。Bugcrowdは、問題がより大きな障害になる前に発見できるセキュリティ研究者と、簡単に関わり、報奨金を支払えるようにしてくれます」