- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 서울과기대, 매스웍스 ‘2023 매트랩 대학생 AI 경진대회’ 우승

    - 전기자동차의 충전 상태(SoC) 예측 앙상블 학습 모델로 1등을 차지한 서울과기대 응용확률팀 - 매스웍스, 국내 이공계 인재 육성 위한 대학생들의 영상, 신호, 라이다 등 혁신적인 인공지능 애플리케이션 개발 장려 매스웍스가 국내 대학생들을 대상으로 매...
    Date2023.11.08 Bynewsit Views584
    Read More
  2. VMware, 인텔과 손잡고 ‘프라이빗 AI’ 확장

    - 인텔과 협력한 VMware 프라이빗 AI, 뛰어난 개인 정보 보호, 보안, 성능, 확장성 및 TCO 절감 등 혁신적인 AI 성능 제공 VMware가 데이터 센터, 퍼블릭 클라우드 및 엣지 환경 전반에서 고객의 AI 도입을 가속화하고 어디서든 프라이빗 AI(Private AI)를 구...
    Date2023.11.08 Bynewsit Views754
    Read More
  3. 플라스틱 피셔, ‘지멘스 엑셀러레이터’ 채택…“세계 해양 플라스틱 폐기물 감축“

    - 사회적 기업 ‘플라스틱 피셔’, 기업 확장과 해양 유입 플라스틱 제거에 '솔리드 에지' 활용 - 플라스틱 피셔 저비용 모듈식 부유식 차단막, 플라스틱 바다 유입 차단에 이용 - 지멘스, 기후변화와 환경 오염 대응하는 사회적 기업에 지속가능한 기술 제공 지...
    Date2023.11.08 Bynewsit Views560
    Read More
  4. 델, 레드햇 오픈시프트를 위한 ‘델 에이펙스 클라우드 플랫폼’ 출시

    - 쿠버네티스(Kubernetes) 기반의 레드햇 오픈시프트를 온프레미스로 보다 폭넓게 활용할 수 있도록 설계된 델과 레드햇의 공동 엔지니어링 솔루션 - ‘레드햇 오픈시프트 AI를 위한 델 검증 설계’로 대규모 언어 모델(LLM)과 검색 증강 생성(RAG) 프레임워크 ...
    Date2023.11.07 Bynewsit Views544
    Read More
  5. 디지털 리얼티, AWS 새로운 ‘AWS 다이렉트 커넥트 로케이션’으로 서울 캠퍼스 선정

    - PlatformDIGITAL, 국내 데이터센터 고객들을 대상으로 AWS 다이렉트 커넥트에 대한 전용 액세스 제공 - 고객들이 하이브리드 IT 워크로드를 서울에 위치한 데이터센터에 배치하여 지연시간을 단축하고, 성능을 최적화할 수 있도록 지원 - 디지털 리얼티의 글...
    Date2023.11.07 Bynewsit Views523
    Read More
  6. 엔비디아, 영국 내 가장 빠른 슈퍼컴퓨터 이점바드 AI에 엔비디아 'GH200 그레이스 호퍼' 슈퍼칩 탑재

    - 영국 역대 가장 강력한 이점바드 AI 슈퍼컴퓨터, 영국 경제 발전과 머신러닝 분야 글로벌 야망 실현 엔비디아는 영국에서 제작되는 슈퍼컴퓨터 이점바드-AI(Isambard-AI)에 엔비디아 GH200 그레이스 호퍼 슈퍼칩(Grace Hopper Superchip)을 탑재한다고 발표...
    Date2023.11.06 Bynewsit Views769
    Read More
  7. 아비바코리아, 현대건설과 플랜트 디지털 트윈 구현을 위한 MOU 체결

    - 플랜트 디지털 트윈 구축해 설계, 구매, 시공, 시운전의 전 과정 데이터를 실시간으로 통합 분석하여 보다 빠르고 효율적인 의사결정 지원 및 운영 최적화 도모 아비바코리아가 현대건설의 플랜트 디지털 트윈 구축을 위해 협력에 나선다. 양사는 이를 위해 ...
    Date2023.11.03 Bynewsit Views587
    Read More
  8. SAP, ‘테크에드 2023’에서 개발자 지원 위한 생성형 AI 부문 혁신 공개

    SAP는 2일 SAP 테크에드(SAP TechEd) 컨퍼런스에서 AI 시대의 모든 개발자가 비즈니스를 더욱 강화할 수 있도록 돕는 다양한 혁신을 공개했다. SAP는 이날 생성형 AI 애플리케이션 개발 및 벡터 데이터베이스 기능 부문 혁신을 소개했다. SAP 위르겐 뮐러(Juer...
    Date2023.11.02 Bynewsit Views585
    Read More
  9. KB증권, AWS 통해 234만 명의 월간 활성이용자에게 모바일 주식 거래 제공

    - 국내 최대 증권사 중 하나인 KB증권, AWS 통해 모바일 트레이딩 시스템 KB M-able 80% 이상 더 빠르고 혁신적으로 개선하고, 연간 IT 비용 16% 절감 아마존웹서비스(AWS)는 국내 최대 증권사 중 하나인 KB증권이 세계에서 가장 포괄적이고 널리 채택된 클라...
    Date2023.11.02 Bynewsit Views822
    Read More
  10. 다이렉트클라우드, 일본 ‘AI・인공지능 EXPO 2023’ 참여

    - 업계 최초 ChatGPT와 연동한 파일 공유 서비스 ‘‘DirectCloud AI’ 공개 법인용 클라우드 스토리지 전문기업 다이렉트클라우드(DirectCloud)는 지난 10월 25일(수)부터 27일(금)까지 일본 치바현 마쿠하리 메세에서 열린 ‘제4회 AI・인공지능 EXPO’에 참여했...
    Date2023.11.02 Bynewsit Views656
    Read More
목록
Board Pagination Prev 1 ... 156 157 158 159 160 161 162 163 164 165 ... 235 Next
/ 235
CLOSE