- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 유아이패스, 2025년 AI 및 자동화 트렌드 발표

    - 사람, 로봇, 에이전트 간의 조화로운 협업 촉진할 AI 및 자동화 기반 직장 생태계 구축 유아이패스는 오늘 2025년 AI와 자동화 분야의 발전을 이끌 핵심 트렌드를 발표하고, 2025년에는 AI와 자동화가 통합되어 업무의 미래를 혁신하며 사람과 기계 간 전례 ...
    Date2024.12.23 Bynewsit Views431
    Read More
  2. 라이언로켓, '젠버스 알파(Genvas Alpha)' 공식 출시…프로 웹툰 작가 위한 파운더스 클럽 운영 시작

    - 젠버스 알파, 27일(월) 서비스 오픈…작가의 창작 파트너로 반복 작업 줄이고 창작 과정 지원 - 프로 웹툰 작가 대상 파운더스 클럽 운영...무료 사용 및 독점 혜택 제공 웹툰 생성형 AI 기업 라이언로켓이 새로운 웹툰 창작 지원 솔루션인 '젠버스 알파(Genv...
    Date2025.01.23 Bynewsit Views431
    Read More
  3.   티맥스소프트, 2년 연속 ISG '메인프레임 현대화 SW 리더'로 등재

    - ISG '프로바이더 렌즈 메인프레임 서비스 및 솔루션 쿼드런트 보고서'에 2년 연속 '리더'로 선정 - 오픈프레임, 최적의 메인프레임 현대화 솔루션으로서 핵심 강점, 경쟁력 등 인정받아 티맥스소프트가 2년 연속 'ISG 프로바이더 렌즈 쿼드런트 보고서'에 '...
    Date2022.08.23 Bynewsit Views432
    Read More
  4. 킨드릴-테라데이타, 비즈니스 전환 가속화 위해 AI 및 데이터 현대화 활용 지원 협력

    킨드릴은 고객이 자사 IT 환경 전반에 걸쳐 비즈니스 성과를 빠르게 도출하고 가치 창출의 가속화를 위한 AI 및 데이터 현대화 기술 도입을 지원하기 위해 테라데이타와 전략적 파트너십을 체결했다고 밝혔다. 킨드릴은 자사의 데이터 및 AI 서비스와 인프라 ...
    Date2022.10.21 Bynewsit Views432
    Read More
  5. 레노버 ISG-타임게이트, 서울 성수동에 DX 체험 센터 개소  

    - 클라우드 운영 모델 및 디지털 플랫폼 체험을 위한 최적 환경 제공 - 레노버 ISG의 SSDC(HCI) 인프라 솔루션 체험 및 타임게이트 전문가 기술 지원 레노버 인프라스트럭처 솔루션 그룹(ISG)은 클라우드·IT 솔루션 전문 파트너사인 타임게이트의 서울 성수동 ...
    Date2022.12.09 Bynewsit Views432
    Read More
  6. 티맥스클라우드, ‘하이퍼 클라우드’로 천주교 양업시스템 클라우드 인프라 구축

    - 천주교 양업 시스템 클라우드화를 통해 안정성 및 편리성에 기여 - 팬데믹 이후 대면 미사가 부활한 첫 성탄절, 다수의 성당과 신자들이 안정화된 시스템 사용에 만족감 티맥스클라우드가 쿠버네티스 기반 클라우드 플랫폼 솔루션 '하이퍼클라우드(HyperClou...
    Date2022.12.27 Bynewsit Views432
    Read More
  7. TIE, 군용무인체계 전문 자회사 '시프트 다이나믹스' 설립

    - 검증된 원천기술을 기반으로 드론을 포함한 무인기체계(UAS), 무인방어체계(CUAS) 및 AI솔루션 사업 추진 - 군사용 무인기 개발 의뢰들을 토대로 양산개발 추진 디스이즈엔지니어링(TIE)이 군용 무인기 및 무인방어체계 전문 자회사 ‘시프트 다이나믹스’를 ...
    Date2023.01.04 Bynewsit Views432
    Read More
  8. 엔비디아, 엔비디아 옴니버스로 메타버스에서 메르세데스 벤츠 차세대 공장 구상

    - 메르세데스 벤츠, 디지털 우선 접근 방식 구현한 생산 방식 채택 엔비디아가 엔비디아 옴니버스(NVIDIA Omniverse) 플랫폼으로 메르세데스 벤츠(Mercedes-Benz)의 최첨단 공장을 건설한다고 밝혔다. 세계 최대 가전·IT 전시회 CES 2023에서 메르세데스 벤츠...
    Date2023.01.04 Bynewsit Views432
    Read More
  9. 웹케시, 통합 자금 보고서 ‘웹케시대시보드’에 ‘FDS’ 기능 업데이트 추가

    - 사업장의 모든 자금 현황, 한 화면에서 보고서 형태로 확인 가능… 최적화된 맞춤형 자금 관리 솔루션 - 고액 이체, 허용 시간 외 거래 등 평소 자금 패턴에서 벗어난 이상 금융 거래 발생 시 즉각 알림 - 실시간 자금 모니터링 및 강력 내부 통제로 안심 경...
    Date2023.08.01 Bynewsit Views432
    Read More
  10. 엔비디아-서울대병원, ‘HCLS 서밋 코리아 2023’ 개최

    - 8월 25일부터 이틀간 헬스케어 분야 최신 AI 연구 발표와 실습 워크숍 진행 - 의료 개발자와 임상 연구자 위한 의료 이미지 딥 러닝 커뮤니티 함께 열려 엔비디아는 오는 8월 25일부터 이틀간 서울대학교병원(SNUH)과 공동으로 ‘HCLS 서밋 코리아 2023’를 개...
    Date2023.08.22 Bynewsit Views432
    Read More
목록
Board Pagination Prev 1 ... 164 165 166 167 168 169 170 171 172 173 ... 202 Next
/ 202
CLOSE