- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
454 SAP 코리아-MAVEK, ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 두 번째 세션 개최 - ‘중국의 반도체 전략과 美반도체법 대응’ 주제로 오는 4월 18일 개최 SAP 코리아는 지난 2월 국제 거래 자문기업 MAVEK과 함께 개최한 ‘글로벌 반도체 전쟁과 ... file newsit 2023.04.06 761
453   나이트스코프, 혁신적 감지 기술로 공공 안전 보장하는 ‘자율 순찰 로봇’ 발표 - 바이코의 고밀도 전력 모듈, 범죄 예방하는 신속 감시 AI 네트워크 구현 수년 전 ‘자율 순찰 로봇’이라는 개념은 공상과학으로 그쳤지만 오늘날에는 현실구현 ... file newsit 2023.04.05 769
452 SAP 코리아, ‘SAP Young Next Cloud Academy’ 3기 모집 - 높은 취업률로 인기를 더해가는 교육 프로그램 3기 모집 SAP 코리아가 ‘SAP Young Next Cloud(SYNC 아카데미)’ 3기 과정의 참가자를 모집한다고 밝혔다. 작년 6... file newsit 2023.04.05 647
451 씨알에스큐브, 비디엠컨설팅 합병 완료…‘데이터 기반 임상 효율화 서비스 제공’ 씨알에스큐브는 비디엠컨설팅 흡수합병을 완료하고 새로운 도약에 나선다고 5일 밝혔다. 양사는 4월 3일 자로 합병에 관한 모든 절차를 마쳤으며, 씨알에스큐브는... file newsit 2023.04.05 568
450 오라클, ‘오라클 데이터베이스 23c 개발자용 무료 버전’ 공개 - 획기적인 'JSON 관계형 이원성' 기능 및 기타 오라클 데이터베이스 23c에 새롭게 추가되는 각종 애플리케이션 개발용 기능에 대한 사전 액세스 가능 오라클이 ... file newsit 2023.04.05 647
449 팀뷰어, 아태지역 신규 파트너 프로그램 ‘팀업(TeamUP)’ 발표 팀뷰어(TeamViewer)가 아시아 태평양 지역에서 채널 파트너에게 다양한 혜택을 제공하는 새로운 파트너 프로그램 ‘팀업(TeamUP)’을 시작한다고 4일 밝혔다. 이번 ... file newsit 2023.04.04 581
448 사이냅소프트, ‘초거대 AI 사이냅 DU‘ 적용한 차세대 문서 솔루션 출시 예정 - 초거대 AI 엔진 ‘사이냅 DU’ 기반 지능형 전자 문서 솔루션 상반기 내 대거 출시 예정 - 5월 국제인공지능대전서 하이퍼클로바, 챗GPT 기반 사이냅 오피스 및 ... file newsit 2023.04.04 616
447 슈나이더 일렉트릭 코리아, 통합 전력 관리 솔루션 ‘에코스트럭처 파워 모니터링 엑스퍼트’ 제안 - 글로벌 온실가스 규제에 맞춰 선박 신조 및 개조를 통한 에너지 효율 달성 필요 - 선박의 에너지 사용량 및 이산화탄소 배출량을 모니터링해 빠르고 정확한 의... file newsit 2023.04.03 782
446 다쏘시스템, 삼성웰스토리에 ‘3D 익스피리언스’ 플랫폼 구축 - 삼성웰스토리, 다쏘시스템 3D 익스피리언스 플랫폼 바탕으로 라이프 사이클 전반에 생성되는 정보를 통합하여 데이터 중심의 환경 구축 - 다쏘시스템, 식음 업... file newsit 2023.04.03 599
445 안랩블록체인컴퍼니, 창립 1주년 기념 ‘소울바운드 토큰’ 지급 이벤트 - 창립 1주년 맞아 ‘ABC 월렛’ 사용자 대상으로, 4월 1일과 28일 총 2회에 걸쳐 ‘소울바운드토큰’ 무료 지급 - 지급받은 토큰으로 추후 안랩블록체인컴퍼니가 개... file newsit 2023.04.03 695
목록
Board Pagination Prev 1 ... 184 185 186 187 188 189 190 191 192 193 ... 234 Next
/ 234
CLOSE