- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 티맥스소프트, 'AWS ISV 액셀러레이트 프로그램' 파트너 선정…"클라우드 비즈니스 확대 박차"

    - AWS 파트너 네트워크 프로그램에 지속적으로 참여해 AWS ISV 액셀러레이트 프로그램 파트너 자격 획득 - 역량 있는 글로벌 CSP와의 협업으로 더 많은 비즈니스 기회 창출 및 성장 가속화 기대 티맥스소프트는 아마존웹서비스(AWS)의 'AWS ISV 액셀러레이트 ...
    Date2023.06.01 Bynewsit Views619
    Read More
  2. 엔비디아, 새로운 스펙트럼-X 이더넷 네트워킹으로 기업 AI 워크로드 가속화 지원

    - 델, HPE, 레노버 서버 라인업에 새로운 AI용 이더넷 네트워킹 기술 최초 통합 - 스펙트럼-4, 엔비디아 블루필드-3 슈퍼NIC, 가속 소프트웨어 결합해 AI 워크로드 효율성 극대화 엔비디아가 AI용 엔비디아 스펙트럼-X 이더넷 네트워킹 기술이 델 테크놀로지스...
    Date2023.11.22 Bynewsit Views619
    Read More
  3. No Image

    줌, 2023 가트너 매직 쿼드런트 UCaaS 부문 4년 연속 리더 선정

    줌 비디오 커뮤니케이션즈가 가트너 2023 매직 쿼드런트(2023 Magic Quadrant) 서비스형 통합 커뮤니케이션(UCaaS) 부문에서 리더(Leader)로 선정됐다고 밝혔다. 2020년 UCaaS 선정 후 4년 연속이다. 가트너는 매직 쿼드런트 UCaaS 부문에서 기업 총 11곳을 분...
    Date2023.12.18 Bynewsit Views619
    Read More
  4. [GTC 2025] 엔비디아, AI 추론 시대 가속화 ‘블랙웰 울트라 AI 팩토리 플랫폼’ 공개

    - 최상위 컴퓨터 제조업체, 클라우드 서비스 제공업체, GPU 클라우드 제공업체와 협업 - 에이전틱에서 물리적 AI까지 광범위 추론 훈련 강화, 처리량 증가·응답 시간 단축·총소유비용 절감 - 새 개방형 다이나모 추론 소프트웨어 라이브러리로 추론 AI 서비스 ...
    Date2025.03.19 Bynewsit Views620
    Read More
  5. 가트너, “2023년 세계 IT 지출 전년 대비 2.4% 성장 전망”

    - 소비자 구매력 억제하는 인플레이션 속에서도 기업 IT 지출 강세 지속 가트너(Gartner)는 올해 전 세계 IT 지출이 2022년보다 2.4% 증가한 총 4조 5천억 달러에 이를 것이라고 전망하고, 이전 분기 성장률 예측치인 5.1%보다 낮아진 수치다. 가트너는 인플레...
    Date2023.01.20 Bynewsit Views621
    Read More
  6. 엔비디아, 허깅페이스와 파트너십 발표…"AI 슈퍼컴퓨팅 제공"

    - 허깅페이스 플랫폼에 엔비디아 DGX 클라우드 통합 - AI 모델 LLM 훈련과 조정 속도 향상, 모델 맞춤화 간소화 엔비디아는 허깅페이스(Hugging Face)와 협력한다고 발표하고, 대규모 언어 모델(LLM)과 기타 고급 AI 애플리케이션을 구축하는 수백만 명의 개발...
    Date2023.08.10 Bynewsit Views621
    Read More
  7. [CES 2025] 엔비디아, ‘메가’ 옴니버스 블루프린트 공개…“산업용 로봇 디지털 트윈 구축”

    - 공장과 창고의 소프트웨어 정의 테스트, 최적화 통해 산업용 AI와 로봇 시뮬레이션의 새 시대 개막 - 옴니버스 클라우드 센서 RTX API로 공장 내 모든 지능형 머신이 보내온 센서 데이터를 즉시 렌더링, 고충실도의 대규모 센서 시뮬레이션 진행 엔비디아가 ...
    Date2025.01.09 Bynewsit Views621
    Read More
  8. 스파이런트, 통합 O-RAN 솔루션 전체 제품군 발표…“엔드투엔드 O-RAN 테스트 및 검증 간소화”

    - 뛰어난 에뮬레이션 기술과 자동화 기반으로 맞춤형 솔루션 제공 및 성공적인 테스트 보장 스파이런트 커뮤니케이션이 엔드 투 엔드, O-DU 및 RIC 테스트를 출시하며 O-RAN 테스트 솔루션 포트폴리오를 완성했다고 밝혔다. 이번 솔루션 포트폴리오는 이전에 ...
    Date2023.02.28 Bynewsit Views622
    Read More
  9. 아비바, 여성 청소년들을 위한 위생 용품 키트 기부

    아비바가 17일(금)과 24일(금)에 각각 서울 중구청과 부산 해운대구청에 사회경제적으로 어려운 상황에 놓인 여성 청소년들의 건강을 지원하기 위한 위생 키트를 100상자씩 기부했다고 밝혔다. 아비바는 성 평등 및 여성 권익 신장을 위한 다양한 활동이 펼쳐...
    Date2023.03.27 Bynewsit Views622
    Read More
  10. 티맥스소프트-한국지역정보개발원, “안정적인 차세대 클라우드 기반 시스템 운영 협력”

    - 유연한 클라우드 환경 특성 고려한 미들웨어 운용 지원 - 부하 집중, 긴급 부하 발생 등 유사시 중단 및 제약 없는 시스템 운영 환경 실현할 것 티맥스소프트는 한국지역정보개발원과 업무협약(MOU)을 체결하고, 클라우드 기반 시스템 운영을 위해 상호 협력...
    Date2023.04.12 Bynewsit Views622
    Read More
목록
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 235 Next
/ 235
CLOSE