- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
470 서비스나우, 나우 플랫폼 유타 릴리즈 출시 - 나우 플랫폼 최신 버전 출시를 통해 RPA, 검색, HR을 위한 인력 최적화, 보안 및 운영 - 위험 해결을 위한 향상된 인시던트 관리 기능을 갖춘 AI 기반 프로세스... file newsit 2023.04.18 677
469 슈나이더 일렉트릭, ‘하노버메세 2023’ 참가 - 증가하는 에너지 수요를 해결하고 넷제로 목표를 달성할 수 있는 솔루션 및 제품 공개 - ETAP의 새로운 통합 전기 디지털 트윈 플랫폼 및 AVEVA의 최첨단 산업... file newsit 2023.04.17 716
468 샵백코리아, 런칭 3년 만에 앱 누적 다운로드 70만건 돌파 ‘고객 감사 이벤트’ 실시 - 지난해 연간 샵백코리아 유저들의 1인당 평균 캐시백 적립 금액은 75만원 - 2023년 1월 기준 샵백코리아를 경유해 쇼핑한 유저의 69%는 3개월 이내 재결제 - 4... file newsit 2023.04.17 537
467 SS&C 블루프리즘, 지능형 자동화 솔루션 GS인증 1등급 획득 - “더 많은 공공 기관이 자동화 확산과 디지털 전환에 박차를 가할 수 있도록 지원” 지능형 자동화 분야의 글로벌 선도 기업 SS&C 블루프리즘은 기업의 전사적 자... file newsit 2023.04.17 769
466 하시코프, CTO 아몬 데드가 방한…“클라우드 도입으로 인해 발생하는 문제점 해결방안 제시” 하시코프(HashiCorp)는 12일 하시코프 공동 창업자 겸 최고기술경영자(CTO) 아몬 데드가(Armon Dadgar)가 방한해 다양해진 한국 기업 인프라를 유연하고 안전하게... file newsit 2023.04.12 651
465 티맥스소프트-한국지역정보개발원, “안정적인 차세대 클라우드 기반 시스템 운영 협력” - 유연한 클라우드 환경 특성 고려한 미들웨어 운용 지원 - 부하 집중, 긴급 부하 발생 등 유사시 중단 및 제약 없는 시스템 운영 환경 실현할 것 티맥스소프트는... file newsit 2023.04.12 609
464 인포빕, 채팅 앱 고객 여정 보고서 ‘컨버세이셔널 에브리씽 블루프린트’ 발간 - ‘컨버세이셔널 에브리씽 블루프린트’ 보고서, 글로벌 채팅 앱 통한 고객 여정 다뤄 - 채팅 앱을 통한 프로모션, 구매, 고객 지원 제공해 고객 충성도와 제품 판... file newsit 2023.04.12 607
463 플로우, 웹케시그룹과 국내 최대 SaaS 페스타 ‘flower2023’ 개최 - 협업툴 플로우가 주최하고 웹케시, 쿠콘, 비즈플레이 등 웹케시그룹이 후원 - 4월 11일부터 3일간 잠실 롯데호텔 월드 3층에서 열려… 콘퍼런스 강연 및 참여형 ... file newsit 2023.04.11 602
462 플루닛, EQBR 홀딩스와 NFT 사업 MOU 체결 인공지능 기업 솔트룩스의 자회사 플루닛이 블록체인 인프라 전문 기업 EQBR 홀딩스와 NFT 사업 추진을 위한 전략적 업무협약을 체결했다고 11일 밝혔다. 플루닛 ... file newsit 2023.04.11 668
461 슈나이더 일렉트릭 코리아, 경제적인 능동형 고조파 필터 「EasyLogic APF」 출시 - 일반 빌딩 및 중소 규모 산업 플랜트에 최적화된 경제적인 능동형 고조파 필터 제품군 - 설치 및 가격대비 성능이 우수하며, 전력 장비의 수명 연장, 효율성 극... file newsit 2023.04.11 539
목록
Board Pagination Prev 1 ... 183 184 185 186 187 188 189 190 191 192 ... 234 Next
/ 234
CLOSE