脆弱性報奨金制度
こいつの不具合を見つけてみせろ!だよ
不具合を見つけて報告すると賞金がもらえるよ
簡単に書くよ
脆弱性報奨金制度(読:ゼイジャクセイホウショウキンセイド 英:bug bounty program)とは
「多分だけど、これには不具合があると思うのよね。その不具合を悪い人に見つけられて悪用されたらイヤじゃん?悪い人が見つけるよりも先に見つけて直しちゃいたいのよ。だから、これの不具合を見つけて報告してくれたらお金をあげるよ。どしどしチャレンジしてね」な、対象のシステムなり何なりの不具合を見つけて報告するとお金をくれる制度のこと
です。
詳しく書くよ
順番に見ていきましょう。
まずは予備知識として「脆弱性(ゼイジャクセイ)」について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。
脆弱性は「セキュリティ上の欠陥」です。
ソフトウェアとかの不具合や弱点、考慮漏れなどの放っておくとヤバいところです。
以上を踏まえて
「不具合を見つけて報告してくれたら、お金をあげるよ!」な制度
が「脆弱性報奨金制度」です。
「バグバウンティプログラム」や「バグ報奨金制度」などと表現されることも あります。
プログラムやシステムというのは大なり小なり不具合があるものです。
その不具合を悪い人に見つけられて悪用されたら大変ですよね。
そこで、悪い人よりも先に不具合を把握するために「こいつの不具合を見つけて報告してくれたら、お金をあげるよ!」と懸賞金をかけちゃうのです。
そうすると、お金目当ての人たちが血眼になって、そいつの不具合を探してくれます。
この
「こいつの不具合を見つけて報告してくれたら、お金をあげるよ!」な制度
が脆弱性報奨金制度です。
一言でまとめるよ
まぁ「脆弱性報奨金制度」って単語が出てきたら「不具合を見つけて報告すると賞金がもらえる制度なんだな~」と お考えください。
おまけ
■検索してみる?






