- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 엔비디아, 비전 AI 가속화 고급 개발 도구 추가…“발전하는 메트로폴리스 생태계“

    - 1,000개 이상의 기업, 엔비디아 메트로폴리스 사용해 비전 AI로 공간과 프로섹스 혁신 - 엔비디아 메트로폴리스, 100만 회 이상 다운로드 된 개발자 도구로 구성 엔비디아가 AI 및 메타버스 시대를 위한 글로벌 컨퍼런스 GTC 2023에서 차세대 비전 AI 채택을...
    Date2023.03.23 Bynewsit Views563
    Read More
  2. 엔비디아, 아이작 소프트웨어 액세스와 젯슨 플랫폼 가용성 확대…"클라우드에서 엣지까지 로보틱스 가속화"

    - 젯슨 오린 라인업, 로보틱스를 위한 가속화된 컴퓨팅 기능 제공 - 확장 가능한 시뮬레이션을 제공하는 옴니버스 클라우드의 아이작 심(Isaac Sim), 마이크로소프트 애저(Microsoft Azure)에서 제공 엔비디아가 GTC 2023에서 옴니버스 클라우드(Omniverse Clo...
    Date2023.03.23 Bynewsit Views644
    Read More
  3.   엔비디아, 의료 기기 AI 플랫폼 구축 위해 메드트로닉과 협업

    - 메드트로닉의 실시간 AI 내시경 디바이스에 엔비디아 기술 통합 - 환자 치료 및 결과 개선 지원 엔비디아는 세계 최대 헬스케어 기술 제공업체 메드트로닉(Medtronic)과 협업을 발표하고, 헬스케어 시스템에서 AI 개발을 가속화와 환자 치료에 새로운 AI 기...
    Date2023.03.23 Bynewsit Views617
    Read More
  4. 엔비디아, 전기차 제조업체 BYD와 파트너십 체결

    - 엔비디아 드라이브 기반 상용 소프트웨어 정의 차량(SDV) 개발 추진 엔비디아는 신에너지차량(NEV) 선두 제조업체 BYD가 엔비디아 드라이브 오린(DRIVE Orin) 중앙 집중형 컴퓨팅 플랫폼 사용을 차량 전반에 걸쳐 확대할 것이라고 밝혔다. 이번 파트너십 강...
    Date2023.03.23 Bynewsit Views681
    Read More
  5. 슈나이더 일렉트릭 코리아, 디지털 변압기 모니터링 솔루션 ETE 출시

    - 변압기 수명 최적화를 위한 loT 기반의 디지털 모니터링 솔루션 - 사고 등으로 인한 경제적 피해를 사전 예방해 인적 및 물적 자산 보호 슈나이더 일렉트릭 코리아가 loT 기반의 디지털 변압기 모니터링 솔루션 에코스트럭처 트랜스포머 엑스퍼트(EcoStruxur...
    Date2023.03.23 Bynewsit Views720
    Read More
  6. 포레스터, 레드햇 ‘앤서블 오토메이션 플랫폼’ 인프라 자동화 분야 리더로 선정

    - 레드햇 앤서블 오토메이션 플랫폼, 전략 카테고리에서 최고점 기록…강력한 오픈소스 커뮤니티로 혁신 강화 레드햇은 레드햇 앤서블 오토메이션 플랫폼이 포레스터 리서치의 <2023년 1분기 포레스터 웨이브: 인프라 자동화(The Forrester Wave: Infrastructur...
    Date2023.03.22 Bynewsit Views723
    Read More
  7. 유아이패스, 자동화 워크플로우에 아마존 ‘세이지메이커’ 통합 · · ·“머신 러닝 모델 효용가치 극대화”

    - 유아이패스 비즈니스 오토메이션 플랫폼 신규 기능, - 비즈니스 프로세스 내 머신 러닝 모델 배포에 필요한 시간 및 비용 절감 유아이패스는 엔드 투 엔드 머신 러닝(ML) 서비스인 아마존 세이지메이커(Amazon SageMaker)를 유아이패스 솔루션에 통합해 복잡...
    Date2023.03.22 Bynewsit Views592
    Read More
  8. 엔비디아, 셔터스톡과 협력해 생성형 3D 아티스트 툴 위한 AI 기반 구축

    - 엔비디아 피카소 생성형 AI 클라우드 서비스로 훈련된 맞춤형 셔터스톡 콘텐츠 - 텍스트 프롬프트로 산업용 디지털 트윈, 엔터테인먼트 및 게임용 3D를 빠르게 생성 엔비디아가 업계 최초로 셔터스톡(Shutterstock, Inc.)과 맞춤형 3D 모델을 훈련시키기 위...
    Date2023.03.22 Bynewsit Views626
    Read More
  9. 엔비디아, 블루필드 데이터센터 가속화 플랫폼 오라클 클라우드 인프라에 채택

    - 하이퍼스케일러 네트워킹 스택에 블루필드-3 DPU 추가해 CPU 데이터센터 작업 오프로드 엔비디아는 오라클 클라우드 인프라스트럭처(OCI)가 네트워킹 스택의 최신 추가 제품으로 엔비디아 블루필드-3(BlueField-3) DPU를 채택했다고 발표했다. 엔비디아 블루...
    Date2023.03.22 Bynewsit Views615
    Read More
  10. SAP, ‘그로우 위드 SAP’ 출시…“중견기업에 클라우드 ERP 이점 제공”

    SAP는 그로우 위드 SAP(GROW with SAP)를 출시하고 중견기업 고객이 속도와 예측 가능성, 지속적인 혁신 위한 클라우드 전사적자원관리(ERP)를 도입할 수 있도록 지원한다고 22일 밝혔다. SAP는 고객이 빠르게 클라우드 ERP를 구축하고 원활한 업데이트를 제공...
    Date2023.03.22 Bynewsit Views597
    Read More
목록
Board Pagination Prev 1 ... 186 187 188 189 190 191 192 193 194 195 ... 233 Next
/ 233
CLOSE