- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 한국HPE, 티맥스소프트에 HPE 그린레이크 공급…“서비스형 통합 미들웨어 플랫폼 개발”

    - 티맥스소프트, 글로벌 시장 진출을 위한 차세대 제품 개발 및 서비스 제공 위해 HPE 그린레이크 도입 - HPE 그린레이크로 새로운 인프라 도입 복잡성 해결 및 효율적인 유휴 리소스 관리 지원 - 보다 효율적인 고객 맞춤형 클라우드 솔루션 개발을 위한 발판...
    Date2023.03.22 Bynewsit Views405
    Read More
  2. 티맥스클라우드, DGB캐피탈 신용평가시스템 프라이빗 클라우드 환경 구축

    - 쿠버네티스 기반 컨테이너 클라우드 플랫폼 하이퍼클라우드(HyperCloud) 솔루션 구축 - 금융권 중요 업무 클라우드 전환 선진 사례, 비즈니스 연속성 확보 - 운영체제부터 애플리케이션 까지 최신기술 지원 기반 Cloud Native DevOps 편의성 제공 티맥스클라...
    Date2023.03.22 Bynewsit Views595
    Read More
  3. 줌, 지난 한 해 ‘버그바운티’로 390만 달러 지급…”2019년 도입 이래 현재까지 700만 달러 지급“

    - 올해 새로운 자체 평가 VISS 도입…업계 통용 기준 CVSS 점수와 병행 줌(Zooms)이 2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 91억 7천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다. 특히 줌...
    Date2023.03.21 Bynewsit Views531
    Read More
  4. 엔터프라이즈블록체인, 커뮤니티마켓 '어랏(A lot)' 크리에이터와 팬의 호응으로 순항중

    - 크리에이터의 재능과 팬의 취향 모두 자산이 되는 커뮤니티 마켓…재능 기반 각종 티켓 및 상품 거래 가능 - 마켓 상품 완판 사례 기반으로 ‘마켓 모아보기’ 서비스 등 사용자 편의 위한 신규 기능 도입 - 어랏과 크리에이터와의 협업 상품 개발, 분야별 크리...
    Date2023.03.21 Bynewsit Views461
    Read More
  5. 윈드리버, ‘윈드리버 스튜디오’ 싱글 코어 설치 지원…“5G 구축 간소화 지원”

    윈드리버는 인텔 vRAN 부스트가 탑재된 인텔 4세대 제온 스케일러블 프로세서에서 윈드리버 스튜디오(Wind River Studio)가 싱글 코어 설치를 지원한다고 밝혔다. 이를 통해 통신 환경의 통합 속도를 높이고, 5G 워크로드에 필요한 처리량을 향상시키는 한편 5...
    Date2023.03.21 Bynewsit Views428
    Read More
  6. 옴디아, “글로벌 스트리밍 서비스 업체의 온라인 오리지널 콘텐츠, 2022년에 다시 상승세로 전환”

    옴디아(Omdia)는 <2023 디지털 콘텐츠 & 채널 인텔리전스 서비스(Omdia's Digital Content & Channels Intelligence Service) 보고서>를 21일 발표했다. 옴디아는 본 보고서를 통해 2021년 코로나19 전염병 대유행으로 인한 콘텐츠 제작 지연 및 취소로 타격을...
    Date2023.03.21 Bynewsit Views581
    Read More
  7. 베리타스, 멀티 클라우드 환경에서 ‘데이터 보호 과제 및 최적화 방안’ 발표  

    - 94% 기업이 멀티 클라우드 채택 전략, 민첩성과 효율성, 가용성 기대하지만 데이터 관리가 제대로 되지 않는다면 도입 효과 미미 - 자율 데이터 관리 기반의 멀티 클라우드 데이터 관리 플랫폼 베리타스 알타, 워크로드 및 애플리케이션 수준의 서비스 가용...
    Date2023.03.21 Bynewsit Views652
    Read More
  8. JW중외제약, “오라클 클라우드로 유통플랫폼 서비스 강화“

    - 오라클 클라우드 인프라스트럭처 기반으로 병원 대상 온라인 유통 서비스 효율화 …데이터 보안 및 시스템 안정성 강화로 향후 신규 비즈니스 서비스 확장 오라클이 유통 플랫폼 강화와 비즈니스 확대를 위해 오라클 클라우드 인프라스트럭처(OCI)를 도입한 J...
    Date2023.03.20 Bynewsit Views623
    Read More
  9. 다쏘시스템, 유럽우주국(ESA)과 유럽 내 우주 스타트업 및 기업 지원협약 체결

    - 협약 통해 독일 바이에른에서 진행되던 기존 협력을 유럽 전역으로 확대 예정 다쏘시스템과 유럽우주국(ESA)이 민간 기업이 주도하는 우주 상업화인 '새로운 우주' 분야의 혁신을 위해 유럽 공동체를 지원하는 의향서에 서명했다고 20일 발표했다. 다쏘시스...
    Date2023.03.20 Bynewsit Views602
    Read More
  10. 티맥스소프트-살린, '가상 전시∙홍보' 협력…"메타버스 기반 디지털 가상 홍보관 개소"

    - 살린의 메타버스 기반 이벤트 플랫폼 '고벤트' 활용해 공식 온라인 홍보관 신설 예정 - 디지털 공간에서 회사 강점을 입체적이고 실시간적으로 전달해 고객 접점 확대할 것 - 티맥스소프트-살린, 향후 협력 범위 확대해 B2B MICE 비즈니스 공동 추진 티맥스...
    Date2023.03.20 Bynewsit Views393
    Read More
목록
Board Pagination Prev 1 ... 172 173 174 175 176 177 178 179 180 181 ... 218 Next
/ 218
CLOSE