Security & Blockchain

RedStorm Bug Bountyプラットフォームリニューアル

速度、回復力、信頼を改善するためにエンドツーエンドのバグバウンティ体験をリニューアル—ペンテスターとセキュリティチーム間の安全な協力をサポート。

プロジェクトスクリーンショット

RedStorm Bug Bountyプラットフォームリニューアル screenshot 2

クライアント

インパクト概要

5分
展開時間
展開時間を約2時間からわずか5分に短縮—迅速な反復とより高速なセキュリティパッチを可能に。
99.9%
稼働時間
オートスケーリングと回復力のあるアーキテクチャを通じて99.9%の稼働時間を達成—セキュリティ重視のプラットフォームに不可欠。
+20%
アクティブプログラム
改善されたUXと合理化されたペンテスターワークフローを通じて、アクティブなバグバウンティプログラムを20%成長。
WAF + DDoS
境界保護
WAFとDDoS防止で強化—セキュリティ研究者を引き付けるプラットフォームに不可欠。

プロジェクト概要

RedStormは、Webおよびアプリベースの製品のセキュリティを改善しようとする組織とペンテスターを結ぶバグバウンティプラットフォームです。私たちは、完全なWebサイトリニューアルとWebアプリの大規模な改善を提供—ペンテスターが脆弱性レポートを提出し、深刻度に基づいて報酬を受け取ることができ、顧客が安全でスケーラブルなプラットフォーム内で直接レポートをレビューし、アナリティクスを追跡し、報酬を管理できるようにしました。

主要な技術的決定

摩擦を削減し、明確さを改善するために2つの異なるワークフロー—ペンテスター報告と顧客トリアージ/アナリティクス—のUXを再構築

トラフィック急増中に安定したパフォーマンスを確保するDigitalOceanオートスケーリングを使用して弾力性需要向けに構築

一般的な攻撃ベクトルに対する回復力を改善するWAFとDDoS防止でプラットフォームエッジを強化

展開時間を約2時間から約5分に短縮するBitbucket PipelinesでCI/CDを実装

プライバシー期待をサポートするGDPR準拠のデータ処理実践(提供通り)を適用

技術スタック

Node.jsReact.jsDigitalOcean AutoscalingWAFDDoS PreventionBitbucket PipelinesCI/CDNetwork Security
課題セキュリティプラットフォームリニューアル
構築したものバウンティ協力ハブ
成果より高速 & 回復力