- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 엔비디아-서비스나우, '엔터프라이즈 I의 생성형 AI 구축'  파트너십 체결

  2. 인텔-SAP, 클라우드 역량 확대 위한 전략적 협력 발표

  3. 슈나이더 일렉트릭 코리아-KTL, 탄소 중립 및 디지털 전환 기술 사업제휴 협약

  4. 레노버, <Smarter Data Management Playbook 2023> 발표…“한국 CIO 96%, 비즈니스 우선순위로 지속가능성에 집중”

  5. 티맥스소프트, '2023 티맥스소프트 파트너 데이' 개최…"파트너 에코시스템 강화로 디지털 전환 사업 확대"

  6. 라이언로켓, 크릭앤리버엔터테인먼트와 MOU 체결…“웹툰 시장 점령하는 생성 AI”

  7. NXP-니오, 4D 이미징 레이더 배포 추진

  8. 클라이온, 네이버 클라우드 최고 파트너 등급 ‘프리미엄’ 획득  

  9. 베리타스-법무법인 화우, 데이터 컴플라이언스 및 거버넌스 부문 MOU 체결

  10. 슈나이더 일렉트릭, ‘2023 대한민국 기계설비전시회’ 참가

목록
Board Pagination Prev 1 ... 183 184 185 186 187 188 189 190 191 192 ... 238 Next
/ 238
CLOSE