Latest evidence-based health information
Apps

マイクロソフト、より優れたセキュリティソリューションのための「BlueHat」コンテストを発表

マイクロソフト、より優れたセキュリティソリューションのための「BlueHat」コンテストを発表
マイクロソフト、より優れたセキュリティソリューションのための「BlueHat」コンテストを発表

ジェダイの騎士なら誰でも知っているように、ダークサイドに転向する誘惑に抗うのは容易ではありません。ソフトウェアの脆弱性を発見するマルウェア対策のホワイトハットハッカーにとっても同様です。

こうしたセキュリティ上の欠陥のブラックマーケット価格は、ルーク・スカイウォーカーにとってフォースの悪意ある側面がそうであったように、倫理的なハッカーにとって魅力的です。しかし、マイクロソフトはこうした誘惑を抑えようと、セキュリティ脅威に対抗するより優れたソリューションを開発する人々に25万ドル以上の賞金を提供するコンテストを開催することを発表しました。

マイクロソフトは水曜日にラスベガスで開催されたセキュリティカンファレンス「Black Hat」で「BlueHat Prize」を発表した。賞金は優勝賞金20万ドル、準優勝賞金5万ドル、そして3位にはMSDN Universal(マイクロソフト製品開発者向けプラットフォーム)の1年間サブスクリプション(1万ドル相当)が贈られる。これらの賞は、メモリ安全性の脆弱性を悪用する最も効果的な方法を考案したセキュリティ研究者に贈られる。こうした脆弱性はバッファオーバーフローなどの問題を引き起こす可能性があり、ネット上の悪意ある人物がこれを悪用してコンピュータに侵入する可能性がある。

「民間および政府のコンピュータシステムに対する犯罪攻撃のリスクが増加し続ける中、マイクロソフトは防御的なコンピュータセキュリティ技術の分野での研究を促進する必要性を認識しています」とマイクロソフトの信頼できるコンピューティング グループのゼネラルマネージャー、マット トムリンソン氏は述べています。

「私たちの関心は、個々の問題を発見することではなく、革新的なソリューションの開発に重点を置くことを促進することです」とトムリンソン氏は続けた。「BlueHat Prizeは、あらゆる種類の攻撃を軽減するための防御努力を促進できると信じています。」

トップレベルの専門家が必要

マイクロソフトは、この賞を提供することで、世界トップクラスの専門家たちに、彼らの「小さな灰色の細胞」を主要なセキュリティ問題に集中させ、その力を結集させたいと考えています。「マイクロソフトは、より多くのセキュリティ専門家に、コンピューティングデバイスへの脅威を軽減する方法を考えてほしいと考えています」と、マイクロソフト セキュリティ レスポンス センターのシニア セキュリティ ストラテジスト リーダーであるケイティ・ムスーリス氏は述べています。

「私たちは、業界の困難な課題に対するソリューションを構築するために、他の企業と協力したいと考えています」と彼女は付け加えた。「BlueHat Prizeは、世界で最も才能のある研究者や学者が重要なセキュリティ課題に取り組むことを奨励し、世界に影響を与える機会を提供すると信じています。」

コンセプトの起源

マイクロソフトによると、BlueHat賞のアイデアは、以前開始したセキュリティ情報共有プログラムから着想を得たとのことです。この取り組みであるMicrosoft Active Protections Program(MAPP)は、マイクロソフトが世界中のセキュリティベンダーと情報を共有し、ベンダーが顧客への保護技術の提供をより迅速に行えるようにするものです。このプログラムの成功を受けて、マイクロソフトはセキュリティ研究コミュニティ向けに同様の取り組みを実施することを検討しました。

BlueHatを称賛したベンダーの一つがAdobeです。Adobeは、脆弱性のあるソフトウェアを熟知している企業です。「[8月3日に]Black Hatで発表されたMicrosoft BlueHat Prizeは、刺激的な新しい取り組みであり、悪意のある者からの防御におけるコミュニティの協力を促進する素晴らしい例です」と、Adobeの製品セキュリティおよびプライバシー担当シニアディレクター、ブラッド・アーキン氏は述べています。

「今回の応募募集は、ソフトウェアセキュリティを一つのバグごとに対処するのが最善の課題として捉えるのではなく、より広範なセキュリティコミュニティにおいて、様々な種類の攻撃を緩和する方法に関する研究活動を刺激することを期待しています」と彼は続けた。「この研究は、サードパーティ開発者のコ​​ストを削減し、エンドユーザーのセキュリティ保証レベルを向上させる可能性を秘めています。」

コンテストの公式ルールとガイドラインは以下のとおりです。マイクロソフトによると、コンテストへの応募は2012年4月1日(日)まで受け付けます。マイクロソフトのセキュリティエンジニアで構成される審査委員会が、以下の基準に基づいて応募作品を審査します。実用性と機能性(30%)、堅牢性(提案されたソリューションをバイパスする容易さ)(30%)、そしてインパクト(40%)。受賞者は2012年のBlack Hat USAカンファレンスで発表されます。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.