- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 인포빕, 채팅 앱 고객 여정 보고서 ‘컨버세이셔널 에브리씽 블루프린트’ 발간

    - ‘컨버세이셔널 에브리씽 블루프린트’ 보고서, 글로벌 채팅 앱 통한 고객 여정 다뤄 - 채팅 앱을 통한 프로모션, 구매, 고객 지원 제공해 고객 충성도와 제품 판매 증대 - 개인화된 상시 고객 지원 통해 고객 만족도와 충성도 상승, 전환율 2.5배 향상 - 디지...
    Date2023.04.12 Bynewsit Views640
    Read More
  2. 플로우, 웹케시그룹과 국내 최대 SaaS 페스타 ‘flower2023’ 개최

    - 협업툴 플로우가 주최하고 웹케시, 쿠콘, 비즈플레이 등 웹케시그룹이 후원 - 4월 11일부터 3일간 잠실 롯데호텔 월드 3층에서 열려… 콘퍼런스 강연 및 참여형 프로그램 진행 - 주최사 기조 강연 및 디지털 워크플레이스 구축 사례 발표, 각계 스페셜 연사들...
    Date2023.04.11 Bynewsit Views614
    Read More
  3. 플루닛, EQBR 홀딩스와 NFT 사업 MOU 체결

    인공지능 기업 솔트룩스의 자회사 플루닛이 블록체인 인프라 전문 기업 EQBR 홀딩스와 NFT 사업 추진을 위한 전략적 업무협약을 체결했다고 11일 밝혔다. 플루닛 본사에서 진행된 협약식에는 플루닛 이경일 대표 및 EQBR 이현기 대표를 비롯해 양 사의 주요 관...
    Date2023.04.11 Bynewsit Views686
    Read More
  4. 슈나이더 일렉트릭 코리아, 경제적인 능동형 고조파 필터 「EasyLogic APF」 출시

    - 일반 빌딩 및 중소 규모 산업 플랜트에 최적화된 경제적인 능동형 고조파 필터 제품군 - 설치 및 가격대비 성능이 우수하며, 전력 장비의 수명 연장, 효율성 극대화 - 전력 품질 개선 및 에너지 효율 향상을 위한 핵심 제품 슈나이더 일렉트릭 코리아가 합리...
    Date2023.04.11 Bynewsit Views551
    Read More
  5. 티맥스 그룹, 에이버리데니슨과 손잡고 RFID 기반 물류 혁신 솔루션 제공 예정  

    - 티맥스그룹, 에이버리데니슨과 비접촉 인식 시스템인 RFID 특화 창고 운영 시스템 운영 및 구축 예정 - 배송 사업의 핵심 성공요소인 물류 배송과 공급망의 효율성을 극대화 국내 IT 전문기업 ‘티맥스’는 ‘에이버리데니슨(Avery Dennison Corporation)’과 RF...
    Date2023.04.11 Bynewsit Views748
    Read More
  6. 아이디에스앤트러스트, 비대면 서비스 바우처 연장…"네이버웍스 포함한 '스마트러너' 패키지 70% 할인"

    - 아이디에스앤트러스트 자체 개발한 클라우드 기반 협업툴에 네이버웍스까지 결합 - 비대면 업무 협업에 최적화, 별도 구축비용 없는 SaaS 솔루션 아이디에스앤트러스트(IDS&TRUST)는 중소기업벤처부에서 주관하는 ‘2023년도 비대면 서비스 바우처’ 협약 연장...
    Date2023.04.11 Bynewsit Views634
    Read More
  7. 가트너, “2023년 세계 IT 지출 전년 대비 5.5% 증가 전망”

    - 불확실한 글로벌 경제 상황 속에서도 전 세계 모든 지역에서 IT 지출 증가할 것 … - 소프트웨어와 IT 서비스 지출 증가, 디바이스는 감소 예측 - 2026년까지 숙련 IT 인재 부족 현상 지속 - 인력 유지 비용 높아져 IT 서비스 기업에 의지할 것 가트너(Gartne...
    Date2023.04.10 Bynewsit Views771
    Read More
  8. 윈드리버, ‘2023 일하기 좋은 기업’ 인증 획득

    윈드리버는 ‘일하기 좋은 기업 인증(Great Place To Work Certification)’을 획득했다고 밝혔다. 이 인증은 윈드리버에 현재 근무하고 있는 직원들의 설문조사를 바탕으로 이루어지며, 올해 조사에서 윈드리버가 일하기 좋은 기업이라고 답한 임직원의 비율은 ...
    Date2023.04.10 Bynewsit Views784
    Read More
  9. 엔비디아, MLPerf 테스트에서 새로운 차원의 추론 실현

    - 엔비디아 H100 및 L4 GPU, 생성형 AI 및 기타 모든 워크로드 새로운 수준으로 향상 - 젯슨 AGX 오린 성능 및 효율성 향상 엔비디아가 최신 MLPerf 결과에서 클라우드에서 엣지까지 AI 추론의 성능과 효율성을 새로운 차원으로 끌어올렸다고 밝혔다. MLPerf는...
    Date2023.04.07 Bynewsit Views749
    Read More
  10. VMware, ’VMware 익스플로어 코리아' 개최… “한국 기업의 클라우드 자신감 전 세계 최고 수준”

    VMware는 오늘 서울에서 VMware 익스플로어 코리아(VMware Explore Korea)를 개최하고 국 기업의 클라우드 자신감이 전 세계 최고 수준이라고 발표했다. 국내 첫 개최한 이번 VMware의 플래그십 콘퍼런스에는 약 3천 명의 클라우드 관계자들이 등록, 최신 멀티...
    Date2023.04.06 Bynewsit Views640
    Read More
목록
Board Pagination Prev 1 ... 187 188 189 190 191 192 193 194 195 196 ... 238 Next
/ 238
CLOSE