| 会社種別 | プライベート |
|---|---|
| 業界 | サイバーセキュリティ |
| 設立 | 2012 |
| 創設者 | ケイシー エリス、クリス ラエスケ、セルゲイ ベロカメン |
| 本部 | サンフランシスコ、カリフォルニア、オーストラリア |
主要人物 |
|
| Webサイト | バグクラウド |
Bugcrowdはクラウドソーシングによるセキュリティプラットフォームです。[1] [2] [3] 2012年に設立され、2019年にはインターネット上で最大のバグ報奨金および脆弱性開示企業の1つになりました。[4] Bugcrowdはバグ報奨金プログラムを運営しており、「Penetration Testing as a Service」(PTaaS)と呼ばれるさまざまな侵入テストサービスや攻撃対象領域の管理も提供しています。[5] [6] [7]
歴史
Bugcrowdは2012年にオーストラリアのシドニーで設立されました。2018年現在、本社はサンフランシスコにあり、シドニーとロンドンにもオフィスがあります。[8][アップデート]
2024年5月、Bugcrowdは攻撃サーフェス管理会社Informerを買収した。[9]
資金調達
Bugcrowdは6回の資金調達で合計7,870万ドルを調達しました。シードファンディングは2013年に開始され、3,000人の審査済みセキュリティテスターを増やすために行われました。[10]このシードファンディングは主にRally Venturesが主導し、160万ドルを調達することができました。[10]
シリーズAの資金調達ラウンドは2015年に行われ、Costanoa Venturesが主導し、600万ドルを調達しました。[11]
ブラックバードベンチャーズは2016年4月にシリーズBラウンドの資金調達を主導し、1500万ドルを調達した。[12] [13]
2018年3月、同社はTriangle Peak Partnersが主導するシリーズCの資金調達ラウンドで2,600万ドルを確保した。 [14]
Bugcrowdは2020年4月に、以前の投資家であるRally Venturesが主導する3,000万ドルのシリーズD資金調達を発表しました。 [15] [16]
クライアント
2020年現在[アップデート]、Bugcrowdは29か国65の業界で事業を展開している。[16]顧客には、Tesla、Atlassian、Fitbit、Square、Mastercard、Amazon、eBayなどがある。[17] [5]
2015年、 Bugcrowdの金融業界における最初のパートナーはWestern Unionでした。当初は招待制のプライベートプログラムでしたが、後に一般に公開され、バグに応じて100ドルから5000ドルの報酬が与えられました。[18] 2020年、Bugcrowdはナショナルオーストラリア銀行を支援し、オーストラリアで最初にバグ報奨金制度を開始した銀行の1つになりました。[19]
サムスンもBugcrowdと協力し、サムスンのセキュリティ上のバグを発見した人々に総額200万ドル以上の報奨金を支払った。[20]
求人プラットフォームSeekは2019年からBugcrowdを利用しており、バグ報奨金プログラムからの最高報酬は10,000ドルとなっている。[21] [22]
2020年、ExpressVPNはBugcrowdと協力し、発見された脆弱性の深刻度に応じて100ドルから2500ドルを授与し、21件の重大な発見が確認されました。[23]
Bugcrowdは米国国防総省、空軍、NASA、DDS向けのプログラムも運営している。[24] [25]
その他のプロジェクト
2018年、BugcrowdとCipherLawのオープンソース脆弱性開示フレームワークは、#LegalBugBountyプロジェクトと共同でオープンソースプロジェクトdisclosure.ioを作成しました。これは、ハッカーと組織が協力してインターネットをより安全にするために、バグ報奨金と脆弱性開示のオープンソース標準を作成することを目指しています。[26] [27]
同社はまた、Bugcrowd Universityを運営しており、一般の人々がコードの書き方やセキュリティシステムのバグの発見方法、パッチの適用方法を学ぶための教育リソースを提供している。[28] [29]
参照
参考文献
- ^ 「ハッカーがBugcrowd経由で1週間で50万ドルを受け取る」SecurityWeek.Com 2019年11月11日。2020年3月22日時点のオリジナルよりアーカイブ。 2020年3月22日閲覧。
- ^ 「HackerOne はハッカーと企業を結びつけ、双方に利益をもたらすことを期待している」。ニューヨーク・タイムズ。2015 年 6 月 7 日。2015 年 6 月 11 日時点のオリジナルよりアーカイブ。2015年10 月 28 日閲覧。
- ^ “Bugcrowd があなたに知られたくない Netflix アカウント侵害について”. Ars Technica . 2020 年 3 月 22 日時点のオリジナルよりアーカイブ。 2020 年3 月 22 日閲覧。
- ^ “TechCrunch is now a part of Verizon Media”. techcrunch.com . 2019年5月31日. 2020年3月28日時点のオリジナルよりアーカイブ。2020年3月22日閲覧。
- ^ ab “2021年に注目すべきバグバウンティプラットフォームトップ5”. thehackernews.com . 2021年2月8日. 2021年7月7日時点のオリジナルよりアーカイブ。
- ^ 「Penetration Testing as a Service」。Bugcrowd 。2023年10月17日閲覧。
- ^ 「Attack Surface Management」。Bugcrowd 。2023年10月17日閲覧。
- ^ Michael Bailey (2018年3月5日). 「オーストラリアのサイバーセキュリティ賞金稼ぎBugcrowdは3300万ドルの資金調達ラウンド後に大きな計画を立てている」. afr.com . Australian Financial Review . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Lunden, Ingrid (2024年5月23日). 「クラウドソーシングによるホワイトハットハッカープラットフォームのBugcrowdが、セキュリティ強化のためInformerを買収」Techcrunch。
- ^ ab Mahesh Sharma (2013年9月4日). 「Bugcrowdが160万ドルを調達し、バグバウンティマーケットプレイスを拡大」. techcrunch.com . TechCrunch . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「Bugcrowd、クラウドソーシングによるセキュリティの企業導入をさらに加速するため、シリーズAで600万ドルを調達」。prnewswire.com。PR Newswire 。 2015年3月12日。2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Ben Kepes (2016年4月20日). 「Bugcrowdは人々の力により資金を調達」. networkworld.com . Network World . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Sean Sposito (2016年4月20日). 「バグ報奨金アピールの最中、BugcrowdがシリーズBを調達」sfgate.com . San Francisco Chronicle . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「Bugcrowd が脆弱性ハンティング事業拡大のため 2,600 万ドルを調達」SecurityWeek.Com 2018 年 3 月。2020 年 3 月 22 日時点のオリジナルよりアーカイブ。2020年3 月 22 日閲覧。
- ^ 「Bugcrowd、シリーズDで3000万ドルを調達し、バグ報奨金プラットフォームを拡大」TechCrunch、2020年4月9日。 2021年1月9日閲覧。
- ^ ab Zack Whittaker (2020年4月9日). 「BugcrowdがシリーズDで3000万ドルを調達し、バグ報奨金プラットフォームを拡大」techcrunch.com . TechCrunch . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Zaid Shoorbajee (2018年3月1日). 「Bugcrowd、最新の資金調達ラウンドで2,600万ドルを調達」. cyberscoop.com . 2021年7月7日時点のオリジナルよりアーカイブ。2021年7月7日閲覧。
- ^ 「Bugcrowdが金融分野に参入、Western Union向けのマネージドバグバウンティプログラムを発表」。prnewswire.com。PR Newswire。2015年3月11日。2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「NABがサイバーバグバウンティプログラムを開始」。news.nab.com.au。ナショナルオーストラリア銀行。2020年9月25日。2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「Bugcrowdのクラウドソーシング型サイバーセキュリティプラットフォームが、Samsung Mobile Rewards Programの研究者に200万ドル以上の報酬を支払うことに成功」darkreading.com 2020年11月17日。2020年12月2日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Julian Berton (2019年1月29日). 「SEEKの1万ドルのバグ報奨金プログラムに参加しよう」. medium.com . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「セキュリティ脆弱性の報告」seek.com.au . 2021年7月7日閲覧。
- ^ Joel Khalili (2020年7月16日). 「倫理的なVPNハッカーの皆さんへ:ExpressVPNが新しいバグ報奨金プログラムを開始」. techradar.com . TechRadar . 2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ Aaron Boyd (2018年10月24日). 「国防総省、ペンタゴンをハックする拡張計画に3400万ドルを投資」nextgov.com . 2020年11月26日時点のオリジナルよりアーカイブ。2021年7月7日閲覧。
- ^ Lauren Knausenberger (2020年5月21日). 「米国空軍における先進的なイノベーション」. businesschief.com . 2021年7月7日時点のオリジナルよりアーカイブ。
- ^ Gallagher, Sean (2018年8月2日). 「新たなオープンソースの取り組み:セキュリティバグの報告をより安全にする法的コード」Ars Technica . 2023年10月17日閲覧。
- ^ Haworth, Jessica (2018年8月14日). 「オープンソースのDisclose.ioフレームワークがバグ報告の法的ギャップを埋める」The Daily Swig . PortSwigger Web Security . 2023年10月17日閲覧。
- ^ 「2021年のトップ10サイバーセキュリティオンラインコース」。techtarget.com。TechTarget。2021年7月7日時点のオリジナルよりアーカイブ。 2021年7月7日閲覧。
- ^ 「Bugcrowd Universityがクラウドに門戸を開く」Bugcrowd 2018年8月8日2023年10月17日閲覧。
外部リンク
- 企業ウェブサイト
