- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
489 와탭랩스 ‘AWS 서밋 서울 2023’ 참가…“신규 서비스 공개 및 강연” - 신규 서비스 브라우저 모니터링 소개 및 시현 예정 - ‘SaaS와 모니터링 플랫폼’ 주제로 강연 예정… 모니터링의 새로운 인사이트 제공 와탭랩스는 5월 3일과 4일... file newsit 2023.05.03 675
488 티맥스메타버스, 국립공주대학교와 MOU 체결…“슈퍼앱 기반 메타버스 스튜디오로 예술대학작품 전시” - 예술대학 7개 학과 학생들의 작품을 메타버스 스튜디오로 생동감 있게 전시 예정 - 예술과 기술을 접목한 메타버스 교육 환경을 개발을 통해 글로벌 시장으로 ... file newsit 2023.05.03 669
487 엔비디아, ’DGX H100’ 시스템 상용화 발표…“전 세계 산업에 고급 AI 기능을 제공”   - 제조, 의료, 로봇 공학 등 다양한 분야에서 생성형 AI를 포함한 워크로드 발전 위해 엔비디아 최신 AI 슈퍼컴퓨터 연결 엔비디아는 엔비디아(NVIDIA) DGX H100 ... file newsit 2023.05.03 737
486 티맥스티베로, ‘AWS Summit Seoul’에서 완전 관리형 DBaaS 공개 - ‘AWS SUMMIT SEOUL’에서 완전관리형 DBasS 베타 버전 및 출시 로드맵 소개 - AWS와 지속적인 기술 협업으로 글로벌 역량 강화해 적극적으로 시장 공략할 것 티... file newsit 2023.05.02 715
485 TIE, 상반기 내 2인승 UAM 시제기 ‘SHIFT COMPSON’ 형상 공개 - 시제기 이어 5인승 상용기 제작도 착수...최고속도 330km/h, 비행거리 280km 이상 확보 - TIE의 독보적 개념설계 및 비행 제어, 자율 비행 기술들로 안전성과 ... file newsit 2023.05.02 728
484 가트너, 2023년 전 세계 반도체 매출 11% 감소 전망 - 반도체 시장 단기전망 악화 … 전자제품 수요 약세와 칩 공급 과잉으로 총 11.2% 감소 전망 - 23년 메모리 매출 35.3% 감소 예상 … 24년에는 공급 부족으로 70% ... file newsit 2023.04.28 776
483 캐셔레스트,코드(CODE) 트래블룰 솔루션 연동 완료…“AML 의무 강화” - 해당 트래블룰 솔루션의 고도화 및 얼라이언스 확장 등을 위한 적극적인 협력체계를 구축 가상자산 거래소 캐셔레스트(Cashierest) 운영사 뉴링크는 트래블룰 ... file newsit 2023.04.27 616
482 블루투스 SIG, “2027년까지 블루투스 디바이스 출하량 76억대 전망” 블루투스 SIG는 매년 블루투스 시장 업데이트를 통해 최신 기술 동향과 다양한 시장에 걸친 트렌드 등에 대해 발표하고 있다. 이번 보고서에서는 지난해 7월에 출... file newsit 2023.04.27 591
481 폭스바겐 파이낸셜 서비스, 오라클과 협력…“기술 현대화 가속화” - 미션 크리티컬 시스템 지원 및 확장을 위해 자사 데이터베이스를 오라클 클라우드로 이전… 핵심 애플리케이션의 레이턴시 60% 감소·데이터 분석 프로세스 50% ... file newsit 2023.04.27 643
480 드롭박스, ‘드롭박스 리플레이’ 서비스 출시 - 화면에 직접 피드백 남기고 수정사항 및 영상 동시에 확인 가능 - 거리와 타임존 상관없이 영상 함께 보며 실시간 피드백 공유 지원 - 촉박한 마감에도 빠르게 ... file newsit 2023.04.26 612
목록
Board Pagination Prev 1 ... 184 185 186 187 188 189 190 191 192 193 ... 237 Next
/ 237
CLOSE