- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
514 엔비디아, DGX GH200 AI 슈퍼컴퓨터 발표 - 새로운 차원의 AI 슈퍼컴퓨터 - 그레이스 호퍼 슈퍼칩 256개를 1엑사플롭 144테라바이트의 거대 GPU로 연결 - 생성형 AI·추천 시스템·데이터 프로세싱 가속화 ... file newsit 2023.05.30 781
513 레드햇-한전KDN, 클라우드 네이티브 기술 협력…“전력·에너지 분야 공동 사업 추진” - 오픈소스 기반의 클라우드 기반기술 강화를 통한 에너지 분야 클라우드 선도 기대 레드햇은 한전KDN과 25일 서울 삼성동 한국레드햇에서 클라우드 기반기술 강... file newsit 2023.05.26 788
512 티맥스그룹, 인텔 ’2023 ISV 파트너 어워드’ 수상   - ‘인텔 파트너 얼라이언스 프로그램’에서 가장 높은 등급인 ‘ISV 티타늄(Titanium) 파트너’로 선정 - 21년 수상에 이어 2년만에 ‘베스트 ISV 파트너’상 수상 - ... file newsit 2023.05.26 608
511 뉴렐릭, 새로운 인프라스트럭처 모니터링 기능 출시…“효율적인 인프라 문제 파악과 비용절감 ” - 애플리케이션 성능 모니터링(APM) 역량을 겸비한 통합 인프라스트럭처 모니터링 기능으로 손쉬운 옵저버빌리티 업무 표준화 지원 - 스케일 자동화에 대한 패널... file newsit 2023.05.25 612
510 서비스나우, ‘서비스나우 온디맨드 서밋 코리아’ 온디맨드 세션 공개 서비스나우(ServiceNow)가 지난 3월에 개최한 ‘서비스나우 서밋 코리아’의 온디맨드 세션을 진행한다고 밝혔다. 이 세션을 통해 3월에 소개된 서비스나우 플랫폼... file newsit 2023.05.25 638
509 매스웍스코리아, ‘매트랩 엑스포 2023 코리아’ 개최… “혁신 가속화 플랫폼으로 미래 기술 방향성 제시” - 현대자동차, HL만도, 에이더스(ADUS Inc.) 등 매스웍스 고객 사례 및 산업별 전문가 세션 진행 - 인공지능(AI) · 전기화 · 로보틱스 · 자율주행 솔루션 분야의 ... file newsit 2023.05.24 627
508 엔비디아, 그레이스 CPU 슈퍼칩 기반 신규 슈퍼컴퓨터 발표…"성능 및 에너지 효율 대폭 향상" - 영국의 연구 얼라이언스 GW4, 6배 높은 에너지 효율 가진 슈퍼컴퓨터 구축… 기후 과학, 의료 연구 등에 활용 엔비디아는 엔비디아 그레이스 CPU 슈퍼칩을 기반... file newsit 2023.05.24 646
507 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공 파트너십 체결 - 디지서트, OCI에서 디지털 신뢰 이니셔티브를 중앙에서 관리하는 일원화된 아키텍처 제공 오라클 파트너 네트워크(OPN) 회원사 디지서트(DigiCert)는 오라클(Or... file newsit 2023.05.24 652
506 세일즈포스, ‘세일즈포스 라이브 코리아 2023’ 개최…“인공지능, 데이터, 고객관계관리 기반의 비즈니스 미래 제시” 세일즈포스가 23일 서울 코엑스에서 ‘세일즈포스 라이브 코리아 2023’를 개최하고, 컨퍼런스에서 국내 기업의 디지털 혁신과 미래 도약을 지원하기 위한 비즈니스... file newsit 2023.05.23 651
505 다쏘시스템, ‘3D 익스피리언스 컨퍼런스 2023’ 개최…“버추얼 트윈을 활용한 교류의 장 마련” - ‘시각화와 모델링, 시뮬레이션을 활용한 지속가능한 세계’ 주제로 디지털 혁신 방향성 제시 - 자동차, 건설, 스마트팩토리, 항공우주, 산업장비, 하이테크 산업... file newsit 2023.05.22 640
목록
Board Pagination Prev 1 ... 182 183 184 185 186 187 188 189 190 191 ... 238 Next
/ 238
CLOSE