- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
500 티맥스소프트, '2023 티맥스소프트 파트너 데이' 개최…"파트너 에코시스템 강화로 디지털 전환 사업 확대" - 100여 개 기업 주요 인사 및 관계자 약 150여 명 참석 - '23년 사업 방향성, 마케팅 계획, 파트너 지원 프로그램, 차세대 전략 제품·기술 등 발표 티맥스소프트... file newsit 2023.05.12 622
499 라이언로켓, 크릭앤리버엔터테인먼트와 MOU 체결…“웹툰 시장 점령하는 생성 AI” AI 스타트업 라이언로켓은 크릭앤리버엔터테인먼트와 웹소설 표지 및 웹툰 제작 지원 솔루션 최적화 사업을 위한 업무협약을 체결했다고 11일 밝혔다. 이번 협약... file newsit 2023.05.11 679
498 NXP-니오, 4D 이미징 레이더 배포 추진 - 니오, NXP 이미징 레이더 기술로 센서 해상도를 향상하고 감지 범위를 확장해 높은 수준의 자율주행 달성 - 확장된 레이더 기능 통해 차량의 물체 감지, 분리, ... file newsit 2023.05.11 657
497 클라이온, 네이버 클라우드 최고 파트너 등급 ‘프리미엄’ 획득   - 공공 및 민간 고객의 클라우드 기반 디지털 전환 적극 지원으로 ‘Premium MSP’ 선정 통합 클라우드 서비스 전문 기업 클라이온은 네이버 클라우드 파트너 최고 ... file newsit 2023.05.11 774
496 베리타스-법무법인 화우, 데이터 컴플라이언스 및 거버넌스 부문 MOU 체결 - 금융 및 다양한 산업군에서 법무법인 화우의 법률 서비스와 베리타스의 데이터 컴플라이언스 솔루션 제공 가능 베리타스는 법무법인 화우와 데이터 컴플라이언... file newsit 2023.05.11 537
495 슈나이더 일렉트릭, ‘2023 대한민국 기계설비전시회’ 참가 - 데이터센터에 적합한 쿨링 및 3상 UPS 제품 선보일 예정 - 2023년 데이터센터 컨퍼런스에서 다양한 인사이트 제공 일렉트릭 코리아가 파트너사 2곳(우진기전, ... file newsit 2023.05.10 792
494 마드라스체크, 글로벌 협업툴 '모닝메이트' 출시 대한민국 대표 협업툴 '플로우(flow)'를 서비스하는 마드라스체크가 자사 협업툴의 글로벌 버전 '모닝메이트(MorningMate)'를 출시했다고 10일 밝혔다. 마드라스... file newsit 2023.05.10 646
493 SAS코리아-씨엔알리서치, 임상전문 SAS 프로그래머 양성 업무 협약 체결 - ‘SAS를 사용한 CDISC 활용’ 교육 과정 국내 최초 개설 - 국제임상데이터표준 준수 지원 및 전문 인력 양성 목표 SAS코리아와 국내 최대 임상시험 수탁기관(CRO)... file newsit 2023.05.08 655
492 디디케어스 페보, Chat GPT 활용한 최초의 반려견 맞춤형 정보 제공 서비스 ‘페보 댕박사’ 도입   - 국내 최초로 페보 워치 디바이스를 통해 수집한 데이터를 기반해 응답하는 반려견 전용 ‘펫GPT’ 서비스 개발 - GPT 프롬프트에 최적화, 본인이 키우는 반려견에... file newsit 2023.05.08 664
491 EDB, 오픈소스 DBMS ‘포스트그레SQL(PostgreSQL)’ 코드 개선 기여자 분석 결과 발표 - 기술자 및 개발자들이 전 세계적으로 포스트그레스(Postgres) 커뮤니티에서 코드 기여자로서 가장 많이 활동 - 포스트그레스(PostgreSQL) 코드 개발과 개선에 ... file newsit 2023.05.08 765
목록
Board Pagination Prev 1 ... 183 184 185 186 187 188 189 190 191 192 ... 237 Next
/ 237
CLOSE