| 会社種別 | プライベート |
|---|---|
| 業界 | サイバーセキュリティ |
| 設立 | 2012年 |
| 創設者 | ミシェル・プリンス、ジョベルト・アブマ、アレックス・ライス、メリジン・ターヘッゲン |
| 本部 | カリフォルニア州サンフランシスコ |
主要人物 | マーテン・ミコス(CEO) |
| Webサイト | ハッカーワン |
HackerOneはサイバーセキュリティ、特に攻撃耐性管理を専門とする企業であり、倫理的なハッカーのセキュリティ専門知識と資産の発見、継続的な評価、プロセス強化を融合し、デジタル攻撃対象領域のギャップを見つけて埋めています。[1]クラウドソーシングによるセキュリティとサイバーセキュリティの研究者をビジネスモデルの要として採用し活用した最初の企業の1つであり、バグ報奨金と協調的な脆弱性開示の先駆者です。[2] 2022年12月現在、HackerOneのネットワークは2億3000万ドル以上の報奨金を支払っています。[3] HackerOneの顧客には、米国国防総省、ゼネラルモーターズ、GitHub、ゴールドマンサックス、グーグル、ハイアット、ルフトハンザドイツ航空、マイクロソフト、MINDEFシンガポール、任天堂、PayPal、Slack、Twitter、Yahooなどが含まれています。
歴史
2011年、オランダのハッカー、ジョバート・アブマとミヒール・プリンスは、著名なハイテク企業100社のセキュリティ上の脆弱性を見つけようとした。彼らは、Facebook、Google、Apple、Microsoft、Twitterを含むすべての企業で欠陥を発見した。アブマとプリンスは、自分たちの取り組みを「Hack 100」と名付け、リスクのある企業に連絡を取った。多くの企業が彼らの開示の試みを無視したが、FacebookのCOO 、シェリル・サンドバーグは、製品セキュリティ責任者のアレックス・ライスに警告を伝えた。ライス、アブマ、プリンスは連絡を取り合い、メライン・テルヘッゲンとともに2012年にHackerOneを設立した。[2] 2015年11月、テルヘッゲンはCEOを退任し、マーテン・ミコスが後任となった。[4] 2013年11月、同社はソフトウェアのバグの発見と責任ある開示を奨励するプログラムを主催した。マイクロソフトとフェイスブックは、インターネットバグバウンティプロジェクトとして知られるこの取り組みに資金を提供しました。[5] 2015年6月までに、HackerOneのバグバウンティプラットフォームは約10,000の脆弱性を特定し、研究者に100万ドル以上の報奨金を支払いました。[6] 2015年9月、同社は脆弱性調整成熟度モデルを立ち上げました。当時のポリシー責任者であるケイティ・ムソリスは、これを「組織が受信した一方的な脆弱性報告を処理する方法に関する合理的な最低基準を成文化するためのHackerOneの重要な取り組み」と表現しました。[1] 2017年4月、同社はヨーロッパでの顧客数が前年比240%増加し、その後、増加する顧客の需要に対応するためにヨーロッパにオフィスを追加開設することを発表しました。[7]
2022年4月、HackerOneはコードレビュー・アズ・ア・サービス・プラットフォームであるPullRequestを買収した。[8]
資金調達
2014年5月、HackerOneはベンチャーキャピタル会社BenchmarkからシリーズAで900万ドルの資金を調達した。[9] [10] 2,500万ドルのシリーズBラウンドはNew Enterprise Associatesが主導した。[11]エンジェル投資家にはSalesforce CEOのマーク・ベニオフ、Digital Sky Technologies創設者のユーリ・ミルナー、Dropbox最高経営責任者のドリュー・ヒューストン、Yelp CEOのジェレミー・ストップルマンが含まれる。[6] [12] Dragoneer Investment Groupが主導したシリーズCラウンドは 2017年2月に4,000万ドルの純利益を上げ、これまでの投資総額は7,400万ドルとなった。[13] 2017年4月、欧州を拠点とするベンチャーキャピタルファンドEQT Venturesが4,000万ドルのシリーズC資金調達ラウンドに投資した。[7] 2019年、同社はValor Equity Partnersが主導したシリーズDの資金調達で3,600万ドルを調達した。[14]
米国国防総省のプログラム
2016年3月、米国国防総省(DoD)はHackerOneプラットフォームを使用して「Hack the Pentagon」と呼ばれる取り組みを開始しました。[15] [16] 24日間のプログラムの結果、国防総省のウェブサイトの138の脆弱性が発見され、軽減され、参加した研究者に7万ドルを超える報奨金が支払われました。[17]
同年10月、国防総省は脆弱性開示ポリシー(VDP)を策定した。これは米国政府にとって初めてのポリシーである。このポリシーは、サイバーセキュリティ研究者がセキュリティ上の脆弱性についてフロントエンドプログラムを合法的に調査できる条件を概説している。VDPの最初の使用は「Hack the Army」イニシアチブの一環として開始されたが、これは米国軍のこの部門がハッカーを歓迎してシステムのセキュリティ上の欠陥を発見し報告した初めてのケースでもあった。[18] [19]
Hack the Armyイニシアチブの結果、118件の有効な脆弱性レポートが作成され、25人の政府職員と17人の軍人を含む371人が参加しました。参加した研究者には合計約10万ドル(USD)が授与されました。[20]
2017年5月、国防総省はプログラムを「空軍をハックする」にまで拡大した。このプログラムにより207件の脆弱性が発見され、13万ドル以上の報奨金が支払われた。2017年末時点で、国防総省は脆弱性開示イニシアチブを通じて数千件の脆弱性を把握し、修正した。[21]
イベントとライブハッキング
2017年2月、HackerOneは招待者限定のハッカソンを主催し、世界中のセキュリティ研究者を集めて、eコマースサイトAirbnbとShopifyの脆弱性をハッキングした。[22]これは2回目のハッカソンで、同社は2016年8月にBlack Hat Security Conference中にラスベガスでハッカソンを主催した。[23] 2018年、HackerOneは米国とアジアの各都市でライブハッキングイベントを主催した。アジア(インド)の代表が優勝し、Mohana Rangamに100万ドルの賞金が授与された。[24]次のイベントでも100万ドル以上の賞金が授与され、Oath Inc.(現在はVerizon Mediaに改名)は2018年4月にカリフォルニア州サンフランシスコで行われた1回のイベントで40万ドル以上の賞金を支払った。[25]
2017年10月、HackerOneは初のカンファレンス「Security@San Francisco」を開催した。200名が参加したこのイベントには国防総省、ゼネラルモーターズ、Uberからの講演者が参加し、ハッカーによる講演も行われた。[26]
コース
HackerOneには、セキュリティシステムやその他のサイバーセキュリティ技術のバグを見つけるのに役立つオンラインコースがあります。[27]各クラウドソースセキュリティプラットフォームには、それぞれ異なるアプローチと特定の目標があります。[28] HackerOneは主に、ISO 27001やFedRAMP認証などのセキュリティ認証を受けた侵入テストサービスに重点を置いています。一方、Bugcrowdなどのこの分野の他の企業は、攻撃対象領域の管理と、 IoT、API、さらにはネットワーク向けの幅広い侵入テストサービスに重点を置いています。 [28]
場所
HackerOneはサンフランシスコに本社を置いています。同社はオランダのフローニンゲンに開発オフィスを構えています。[29] 2017年4月、同社はイギリスのロンドンとドイツにオフィスを追加することを発表しました。[7]
参照
参考文献
- ^ ab HackerOne (2022). 「HackerOne: 攻撃者に対するギャップを埋める」2023年2月2日閲覧。
- ^ ab 「HackerOne はハッカーと企業を結びつけ、双方に利益をもたらすことを目指す」。ニューヨーク・タイムズ。2015 年 6 月 7 日。2015年10 月 28 日閲覧。
- ^ 「第6回ハッカー主導セキュリティレポート」HackerOne 2022年12月12日 2023年2月2日閲覧。
- ^ 「Serial CEO の Marten MIckos が HackerOne の指揮を執る」Fortune 。2017年 3 月 15 日閲覧。
- ^ 「バグを粉砕する大ビジネス」Bloomberg.com 2015年3月12日2017年3月15日閲覧。
- ^ ab 「コンピュータバグ報奨金会社HackerOne、シリーズBで2500万ドルを調達」Fortune 。 2017年3月15日閲覧。
- ^ abc 「ハッカーによるセキュリティへの需要が高まる中、HackerOne がヨーロッパでのプレゼンスを強化」BusinessWire 2017-04-10 2018-07-27閲覧。
- ^ 「HackerOne、YCが支援するPullRequestを買収し、バグ撲滅プラットフォームにコードレビュー機能を追加」TechCrunch 2022年4月28日 2022年5月5日閲覧。
- ^ Miller, Ron (2014 年 5 月 28 日)。「HackerOne がシリーズ A で 900 万ドルの資金調達を行い、バグ追跡報奨金プログラムを構築」。TechCrunch。2017年3 月 15 日閲覧。
- ^ Vanian, Jonathan (2014-05-28). 「HackerOne がバグ開示プログラムを支援するために 900 万ドルを獲得」gigaom.com。 2015-12-03 にオリジナルからアーカイブ。2017-03-15に閲覧。
- ^ Osborne, Charlie. 「HackerOne、脆弱性管理の推進で2,500万ドルを調達」ZDNet . 2017年3月15日閲覧。
- ^ 「HackerOne、バグ報奨金プログラムを通じてインターネットの安全性向上に2500万ドルを調達」VentureBeat 2015年6月24日2017年3月15日閲覧。
- ^ 「HackerOne、インターネットをより安全にするため4000万ドルを調達」www.businesswire.com (プレスリリース) 2017年2月8日 . 2017年3月15日閲覧。
- ^ 「HackerOneが新たな資金調達ラウンドを完了、総調達額は1億1000万ドルに」TechCrunch 2019年9月8日2020年8月13日閲覧。
- ^ 「国防総省、ペンタゴンを「ハッキング」するために審査済みの専門家を招聘」。米国国防総省。 2017年3月15日閲覧。
- ^ 「『ペンタゴンをハックする』パイロット プログラムの登録開始」。米国国防総省。2017 年 3 月 15 日閲覧。
- ^ Conger, Kate (2016年6月17日). 「国防総省、Hack the Pentagonプログラムを拡大」. TechCrunch . 2017年3月15日閲覧。
- ^ オズボーン、チャーリー。「国防総省と HackerOne が Hack the Army バグ報奨金チャレンジを開始」ZDNet。2017年 3 月 15 日閲覧。
- ^ 「陸軍初のバグ報奨金制度、機密性の高い国防総省ネットワークへの侵入ポイントを明らかに」FederalNewsRadio.com 2017年1月24日2017年3月15日閲覧。
- ^ 「ハッカーが陸軍のバグ報奨金プログラム中に118の有効な脆弱性を発見 - Executive Gov」。Executive Gov。2017年3月15日閲覧。
- ^ Newman, Lily Hay (2017-11-10). 「ペンタゴンはハッカーに門戸を開き、数千のバグを修正した」Wired 。 2018年7月27日閲覧。
- ^ 「『倫理的なハッカー』がAirbnbやShopifyと提携」SFGate 2017年3月15日閲覧。
- ^ HackerOne (2017-02-10)、h1-702 ラスベガスハッカソン、 2017-03-15取得
- ^ HackerOne (2018). 「ライブハッキング」. HackerOne .
- ^ Nims, Chris (2018-04-20). 「私たちは世界最高のセキュリティ研究者40名を招き、当社製品のハッキングを実施しました。その結果は次のとおりです」。Oath 。2018年7月27日閲覧。
- ^ 「サンフランシスコのセキュリティをご紹介します!」HackerOne 2017年10月17日2018年7月27日閲覧。
- ^ 「バグバウンティハンターとしてお金を稼ぐ方法」lifehacker.com.au 2017年8月25日。
- ^ ab 「2021年に注目すべきバグバウンティプラットフォームトップ5」。thehackernews.com。2021年2月8日。
- ^ Kootstra, Richard (2016-02-14). 「HackerOne: フローニンゲンで設立、サンフランシスコで大活躍」. フローニンゲンで設立。2018年7月28日時点のオリジナルよりアーカイブ。 2018年7月27日閲覧。
さらに読む
- セキュリティのためにハッキングして報酬を得る。ニューヨーク・タイムズ。2015 年 10 月 14 日。
- このハッカーはバグバウンティハンターとして年間10万ドルの副収入を得ている。Business Insider 2016年5月21日。
- HackerOne Inc. 最高経営責任者 Marten Mickos 氏によるバグ報奨金プログラムと倫理的ハッキングに関する見解。Bloomberg BNA。2016 年 5 月 25 日。
- Twitter が「HackerOne」プログラムでバグハンターに 322,420 ドルを支払う。Indian Express Tech IE。2016 年 5 月 28 日。
- HackerOne の有名な新 CEO が、10 代のハッカーが悪ではなく善のエージェントになるようどのように支援しているか。Business Insider。2016 年 7 月 1 日。
- HackerOne CEO :すべてのコンピュータは脆弱性にさらされている。CNBC 2016 年 10 月 20 日。
- 国防総省にハッカーを愛するよう説得する技術者。クリスチャン・サイエンス・モニター。2016年10月21日。
- 2016 年の HackerOne のトップ報奨金の概要。ZDNet。2016年 12 月 6 日。
- 軍隊をハッキングする。TechCrunch。2017年1月19日。
- 倫理的なハッカー:選択の問題。SCマガジン。2017 年 1 月 27 日。
外部リンク
- 企業ウェブサイト
- 会社概要: ブルームバーグ
