本記事では、上記サマリーの情報と日々のセキュリティリリースを元に、2024年GitLabのバグバウンティプログラムにおける全体的な規模感や検出された脆弱性の傾向を紹介します。 バグバウンティ最前線の事例のキャッチアップとして、普段セキュリティ業務に当たられている方や、バグバウンティに興味がある方の参考になれば幸いです。 そもそもバグバウンティとは?バグバウンティとは、企業や組織が自社の製品やサービス上の脆弱性を発見して報告してくれたセキュリティ研究者やホワイトハッカーに対し、報奨金を支払う制度です。 バグバウンティと診断の違いやメリット・デメリットを分かりやすく解説した弊社ブログの寄稿記事が参考になると思います。 GitLabのバグバウンティプログラムGitLabは、HackerOneを利用してバグバウンティプログラムを運用しています。プログラムの対象としては、GitLabの主なコードベー