- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
445 안랩블록체인컴퍼니, 창립 1주년 기념 ‘소울바운드 토큰’ 지급 이벤트 - 창립 1주년 맞아 ‘ABC 월렛’ 사용자 대상으로, 4월 1일과 28일 총 2회에 걸쳐 ‘소울바운드토큰’ 무료 지급 - 지급받은 토큰으로 추후 안랩블록체인컴퍼니가 개... file newsit 2023.04.03 682
444 줌, ‘옥타 엔드 투 엔드 암호화 인증’ 도입…“화상회의에서 참여자 신원 관리 가능 줌(Zoom)이 글로벌 아이덴티티 보안 기업 옥타(Okta)의 ‘옥타 엔드 투 엔드 암호화 인증(Okta Authentication for E2EE)’을 도입해 화상회의의 보안을 강화한다고... file newsit 2023.03.31 887
443 신한금융그룹, 신한 디지털 RE100 추진 선언…“데이터센터 사용 전력 100% 재생에너지 조달” - 그룹 데이터센터 사용 전력 100% 재생에너지 조달 통한 디지털 금융의 친환경 전환 - 국내 금융권 최초로 신한은행-한국동서발전 REC 구매계약 체결 신한금융그... file newsit 2023.03.30 593
442 하시코프, SK브로드밴드 테스트베드 셀프서비스 인프라 자동화 구축 - SK브로드밴드 테스트베드 인프라 자동화 솔루션 구성도 하시코프(HashiCorp)는 SK C&C와 함께 SK브로드밴드에 하시코프 테라폼(Terraform), 볼트(Vault), 패커(... file newsit 2023.03.30 754
441 아비바, 유연한 산업 혁신 위한 구독 비즈니스 전환 계획 발표 - 기존 영구 라이선스를 가진 고객들이 트레이드인을 통해 아비바 전체 포트폴리오를 구독 방식으로 이용 가능 - 선지급 비용 절감, 보다 빠른 투자수익률(ROI) ... file newsit 2023.03.29 643
440 베리타스, “불필요한 데이터로 환경오염 일으키는 기업에 부정적” 소비자 조사결과 발표 - 국내 소비자 42%, 불필요한 데이터를 과하게 축적하여 환경오염 유발하는 기업의 제품 구매를 중단할 의사가 있는 것으로 조사 베리타스코리아는 국내 소비자 4... file newsit 2023.03.29 687
439 데이터브릭스, “한국 시장 투자 확대로 ‘레이크하우스’ 도입 전폭 지원”   - 2022년 아태지역 전반에 걸쳐 90%의 비즈니스 성장과 80%의 인력 확대 데이터 레이크하우스 기업 데이터브릭스(Databricks)가 올해 한국 시장에 대한 투자를 더... file newsit 2023.03.29 584
438 사이냅 문서뷰어, 구글 클라우드 앱 사용자 70만 돌파…“교육 분야 활용 확대 ” 구글 워크스페이스용 사이냅 문서뷰어, HWP/HWPX 등 다양한 형식의 문서를 다운로드 하지 않고도 편리하게 바로 볼 수 있는 강력한 문서 뷰잉 기능 제공 교육 분... file newsit 2023.03.29 558
437 티맥스티베로, 티맥스오피스 ‘SW 프리 마켓 페어’ 참가 - 티맥스티베로, 조달혁신제품 ‘티베로‘ 및 주요 데이터베이스 솔루션 소개 - 티맥스오피스, 문서 작성 및 관리부터 협업까지 통합하는 ‘SuperDocs’ 등 다양한 제... file newsit 2023.03.28 681
436 트림블 코리아, ‘BIM 이노베이션 컨퍼런스 2023’ 개최 - ‘커넥티드 컨스트럭션’ 주제로 건설업계 동향 및 정책, 기업 전략, 고객 성공 사례 소개 트림블 코리아는 오는 4월 6일 목요일 서울 서초구 aT센터에서 ‘트림블... file newsit 2023.03.28 712
목록
Board Pagination Prev 1 ... 184 185 186 187 188 189 190 191 192 193 ... 233 Next
/ 233
CLOSE