- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. [GTC 2023] 엔비디아, 게티이미지와 '생성형 AI' 분야 협력

    - 텍스트 투 이미지, 텍스트 투 비디오 기반 모델 맞춤화 목표 - 정식 라이선스 보유한 콘텐츠로 놀라운 비주얼 아트 생성 엔비디아는 게티이미지(Getty Images)와 생성형 AI 분야에서 협업한다고 밝혔다. 양사는 엔비디아 피카소(Picasso)를 사용해 두 가지 ...
    Date2023.03.27 Bynewsit Views557
    Read More
  2. [GTC 2023] 엔비디아, 3세대 OVX 컴퓨팅 시스템 발표…“산업용 메타버스 애플리케이션 지원“

    - 엔비디아 RTX 에이다 GPU 및 블루필드-3 DPU 기반 시스템, 전 세계 글로벌 제조업체에서 제공 엔비디아가 기업이 복잡하고 새로운 워크로드를 처리하는 데 도움을 주기 위해 3세대 엔비디아 OVX 컴퓨팅 시스템을 공개했다. OVX는 메타버스 애플리케이션을 생...
    Date2023.03.27 Bynewsit Views456
    Read More
  3. NCH 코리아, 음성 공장에 태양광설비 설치…“ESG 경영 실천 및 그린팩토리 구현”

    - 충북 음성 공장에 태양광 발전설비로 탄소중립에 적극적인 대응 NCH코리아는 오늘, 충북 음성공장 사업장에 하루생산량 150kW 규모의 태양광발전설비를 설치하여 ESG(환경·사회·지배구조) 경영 실천과 기후 위기에 적극적으로 대응하는 탄소중립 ‘그린팩토리...
    Date2023.03.27 Bynewsit Views519
    Read More
  4. 아비바, 여성 청소년들을 위한 위생 용품 키트 기부

    아비바가 17일(금)과 24일(금)에 각각 서울 중구청과 부산 해운대구청에 사회경제적으로 어려운 상황에 놓인 여성 청소년들의 건강을 지원하기 위한 위생 키트를 100상자씩 기부했다고 밝혔다. 아비바는 성 평등 및 여성 권익 신장을 위한 다양한 활동이 펼쳐...
    Date2023.03.27 Bynewsit Views534
    Read More
  5. BMW, 디지털 전환에 '엔비디아 옴니버스' 채택

    - BMW, 엔비디아 옴니버스 통해 전 세계 생산 네트워크 전반에 산업용 AI 기능 도입 엔비디아는 GTC에서 BMW 그룹이 엔비디아 옴니버스(Omniverse) 플랫폼 사용을 확대한다고 발표했다. BMW 그룹은 엔비디아 옴니버스를 활용해 2025년 가동을 시작할 헝가리 데...
    Date2023.03.27 Bynewsit Views503
    Read More
  6. 엔비디아, AI 서비스용으로 '오라클 클라우드 인프라스트럭처' 도입

    - 엔비디아 네트워킹과 연결된 OCI 슈퍼클러스터에서 엔비디아 AI 파운데이션 및 DGX 클라우드 구동 - OCI 슈퍼클러스터 규모, 세계 최대 슈퍼컴퓨터 규모 능가하며 32,768개 GPU 기반 최대 4,096개의 컴퓨트 베어 메탈 인스턴스로 확장 가능 오라클이 새로운 ...
    Date2023.03.24 Bynewsit Views539
    Read More
  7. 사이냅소프트, 가상오피스 플랫폼 ‘웍스타운(WorksTown)’ 베타 서비스 오픈

    사이냅소프트는 오늘 메타버스를 기반으로 한 가상 오피스 플랫폼 ‘웍스타운(WorksTown)’의 베타 서비스를 오픈했다고 발표했다. 조직 내 근무 형태의 다각화 추세에 따라 다양한 업무 환경을 보다 완벽하게 지원하기 위해 탄생한 ‘하이브리드 워크플레이스 - ...
    Date2023.03.24 Bynewsit Views643
    Read More
  8. 엔비디아, 비전 AI 가속화 고급 개발 도구 추가…“발전하는 메트로폴리스 생태계“

    - 1,000개 이상의 기업, 엔비디아 메트로폴리스 사용해 비전 AI로 공간과 프로섹스 혁신 - 엔비디아 메트로폴리스, 100만 회 이상 다운로드 된 개발자 도구로 구성 엔비디아가 AI 및 메타버스 시대를 위한 글로벌 컨퍼런스 GTC 2023에서 차세대 비전 AI 채택을...
    Date2023.03.23 Bynewsit Views503
    Read More
  9. 엔비디아, 아이작 소프트웨어 액세스와 젯슨 플랫폼 가용성 확대…"클라우드에서 엣지까지 로보틱스 가속화"

    - 젯슨 오린 라인업, 로보틱스를 위한 가속화된 컴퓨팅 기능 제공 - 확장 가능한 시뮬레이션을 제공하는 옴니버스 클라우드의 아이작 심(Isaac Sim), 마이크로소프트 애저(Microsoft Azure)에서 제공 엔비디아가 GTC 2023에서 옴니버스 클라우드(Omniverse Clo...
    Date2023.03.23 Bynewsit Views567
    Read More
  10.   엔비디아, 의료 기기 AI 플랫폼 구축 위해 메드트로닉과 협업

    - 메드트로닉의 실시간 AI 내시경 디바이스에 엔비디아 기술 통합 - 환자 치료 및 결과 개선 지원 엔비디아는 세계 최대 헬스케어 기술 제공업체 메드트로닉(Medtronic)과 협업을 발표하고, 헬스케어 시스템에서 AI 개발을 가속화와 환자 치료에 새로운 AI 기...
    Date2023.03.23 Bynewsit Views576
    Read More
목록
Board Pagination Prev 1 ... 174 175 176 177 178 179 180 181 182 183 ... 222 Next
/ 222
CLOSE