大学ICT推進協議会年次大会論文集
Online ISSN : 2434-9305
ISSN-L : 2186-7127
2023年度
会議情報

UEC Bug Bounty: 学生による学内オープンBug Bounty
矢崎 俊志山口 昭男渡辺 圭*土屋 英亮
著者情報
会議録・要旨集 フリー

p. 334-337

詳細
抄録
電気通信大学では2019年度より,UEC Bug Bounty (UEC-BB) と呼ばれる学内Open Bug Bountyを実施している.UEC-BBは,学内情報システムを対象としたBug Bountyであり,参加者は学生である.参加者となる学生は,所定の研修や試験を受講し,CISOに学内情報システムのセキュリティ検査を許可を受ける.許可を受けた学生は,決められた期間内に各々のアプローチで自由に学内情報システムを検査し,その結果を学内CSIRTであるUEC-CSIRTに報告する.UEC-CSIRTは,学外有識者を含めた審査チームを組織し,学生からの報告を評価し,優秀な報告については表彰し報奨を出す.本論文では,UEC-BBの過去4回の実施についてまとめ,その成果を報告する.
著者関連情報
© 2023 一般社団法人大学ICT推進協議会
前の記事 次の記事
feedback
Top