【はっかーわん】
HackerOne とは?
公開:
💡 見つけた弱点を、直す人へ届ける橋渡し
HackerOneは、組織とセキュリティ研究者をつなぎ、脆弱性の報告や対応を支援するプラットフォーム。バグバウンティなどのプログラムで利用され、対象範囲や参加条件は各プログラムで定められます。
ペンギン先生、ニュースにHackerOne経由の報告とあったよ。
弱点を見つければ、必ず報酬がもらえる?
参加すれば、どのサイトでも調べていい?
調べてよい対象、方法、禁止事項を先に確認する必要があるよ。サービスに参加していることと、特定のシステムを調査する許可があることは別なんだ。
報告が届いた後はどうなるの?
組織が問題を確認し、優先度を判断して修正へつなげるよ。研究者と組織のやり取りを支えるのが大切な役割。個々の公開時期や対応手順は、そのプログラムのルールを確認しよう。
まとめ:ざっくりこれだけ覚えればOK!
「HackerOne」って出てきたら「研究者の脆弱性報告と組織の対応をつなぐサービス」と思えばだいたいOK!
📖 おまけ:英語の意味
「HackerOne」 = 脆弱性報告を支えるプラットフォーム名
💬 ここでのhackerは、システムの弱点を調査する研究者も含むよ。不正侵入を許可するサービスという意味ではないんだ。