- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 샵백코리아, ‘야놀자’ 신규 입점 기념 경품 및 보너스 캐시백 이벤트

    - 여가 플랫폼 ‘야놀자’의 신규 입점을 기념해 12월까지 경품 이벤트 및 보너스 캐시백 이벤트 진행 - 추첨을 통해 여행지원금 100만원 보너스 캐시백(1명), 에버랜드 종일이용권 2인권(10명), 스타벅스 커피 기프티콘(100명) 등의 다채로운 경품 증정 - 샵백 ...
    Date2023.10.30 Bynewsit Views622
    Read More
  2. 엔터프라이즈블록체인, 커뮤니티마켓 '어랏(A lot)' 크리에이터와 팬의 호응으로 순항중

    - 크리에이터의 재능과 팬의 취향 모두 자산이 되는 커뮤니티 마켓…재능 기반 각종 티켓 및 상품 거래 가능 - 마켓 상품 완판 사례 기반으로 ‘마켓 모아보기’ 서비스 등 사용자 편의 위한 신규 기능 도입 - 어랏과 크리에이터와의 협업 상품 개발, 분야별 크리...
    Date2023.03.21 Bynewsit Views623
    Read More
  3. 오라클, CJ온스타일에 클라우드 인프라 제공..."안정적인 주문 처리와 영업 지원"

    - 오라클 엑사데이터 클라우드 앳 커스터머를 기반으로 영업 시스템을 클라우드로 전환…고객 수요가 급증하는 시기에도 주문 처리와 영업을 안정적으로 진행 - OCI를 통한 DR 연계 구축으로 시스템의 서비스 무중단 및 데이터 보호 강화 최근 유통 산업에서 국...
    Date2023.03.28 Bynewsit Views623
    Read More
  4. 베리타스-킨드릴, 데이터 보호 및 복구를 위한 신규 서비스 공개

    베리타스와 킨드릴(Kyndryl)은 양사 간 전략적 파트너십의 일환으로 ‘베리타스 데이터 보호 위험 평가(Data Protection Risk Assessment with Veritas)’와 ‘베리타스 사고 복구(Incident Recovery with Veritas)’의 신규 서비스 두 종류를 발표하였다. 양사는 ...
    Date2023.07.19 Bynewsit Views623
    Read More
  5. 테스트웍스, 인공지능 데이터 검증 전문 솔루션 ‘에이디큐(ADQ)’ GS인증 1등급 획득

    인공지능 데이터 검증 전문기업 테스트웍스는 인공지능 데이터 검증 전문 솔루션 ‘에이디큐(ADQ)’가 GS(Good Software) 인증 1등급을 획득했다고 22일 밝혔다. GS 인증은 한국정보통신기술협회(TTA)가 ISO/IEC 25023, 25041, 25051 국제표준을 기반으로 소프트...
    Date2023.11.22 Bynewsit Views623
    Read More
  6. 다쏘시스템코리아, 정운성 신임 대표이사 선임

    다쏘시스템코리아가 정운성 현 다쏘시스템코리아 영업 본부장을 신임 대표이사로 선임했다고 2일 밝혔다. 정운성 대표이사는 제조업, 생명과학, 인프라 분야의 시장 기회를 발판으로 다쏘시스템코리아의 전략적 성장을 견인할 예정이다. 다쏘시스템 아시아∙태...
    Date2023.02.02 Bynewsit Views624
    Read More
  7. 제스프로, 디지털 인프라 솔루션 전문 기업 ‘버티브(Vertiv)’와 파트너 계약 체결…“ 데이터센터 인프라 최적화 솔루션 공급”

    토털 IT 솔루션 전문 기업 제스프로는 오늘, 글로벌 디지털 인프라 및 연속성 솔루션 전문 기업인 버티브(Vertiv)과 파트너 계약을 체결하고 데이터센터 인프라 관리 솔루션을 공급한다고 밝혔다. 양사는 버티브의 데이터센터 인프라 관리를 위한 전원 솔루션,...
    Date2023.10.16 Bynewsit Views624
    Read More
  8. 엔비디아, 엔비디아 AI 전문가들 2024년 AI 산업 전망 발표

    - 기업의 AI 출시 가속화, 생성형 AI 도입 위한 모범 사례 구축 AI 컴퓨팅 기술 분야의 선두주자 엔비디아가 AI에 대한 엔비디아 전문가들의 내년도 전망을 발표했다. 산업계 전반에서 혁신적인 신기술에 주목하면서 '생성형 AI', '사전 훈련된 생성 변환기(GP...
    Date2023.12.08 Bynewsit Views624
    Read More
  9. 슈나이더 일렉트릭 코리아-한솔 PNS, 스마트 팩토리 사업제휴 협약

    - 슈나이더 일렉트릭의 OT 역량 및 한솔 PNS IT 부문 강점 결합해 협력 방안 모색 - 스마트 팩토리 운영 효율성과 에너지 관리를 위한 전방위적 사업 협력 슈나이더 일렉트릭 코리아는 한솔 PNS와 ‘스마트 팩토리 사업 추진’을 위한 업무협약(MOU)’을 체결했다...
    Date2023.02.01 Bynewsit Views625
    Read More
  10. 칸타코리아, 메타버스 활용한 시장조사기법 ‘칸타 메타버스 정성조사’ 발표  

    - 칸타 메타버스 정성조사, 2만명의 패널 중 각 조사 주제에 맞게 선별된 응답자가 메타버스 공간에 모여 ‘실시간 채팅’을 통해 솔직하고 다양한 의견을 제공, 수집한 의견을 바탕으로 신속하게 인사이트 도출 - 시공간 제약 없이 솔직한 의견을 공유 가능, 합...
    Date2023.03.15 Bynewsit Views625
    Read More
목록
Board Pagination Prev 1 ... 162 163 164 165 166 167 168 169 170 171 ... 235 Next
/ 235
CLOSE