- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 엔비디아, 블루필드 데이터센터 가속화 플랫폼 오라클 클라우드 인프라에 채택

    - 하이퍼스케일러 네트워킹 스택에 블루필드-3 DPU 추가해 CPU 데이터센터 작업 오프로드 엔비디아는 오라클 클라우드 인프라스트럭처(OCI)가 네트워킹 스택의 최신 추가 제품으로 엔비디아 블루필드-3(BlueField-3) DPU를 채택했다고 발표했다. 엔비디아 블루...
    Date2023.03.22 Bynewsit Views462
    Read More
  2. SAP, ‘그로우 위드 SAP’ 출시…“중견기업에 클라우드 ERP 이점 제공”

    SAP는 그로우 위드 SAP(GROW with SAP)를 출시하고 중견기업 고객이 속도와 예측 가능성, 지속적인 혁신 위한 클라우드 전사적자원관리(ERP)를 도입할 수 있도록 지원한다고 22일 밝혔다. SAP는 고객이 빠르게 클라우드 ERP를 구축하고 원활한 업데이트를 제공...
    Date2023.03.22 Bynewsit Views475
    Read More
  3. 한국HPE, 티맥스소프트에 HPE 그린레이크 공급…“서비스형 통합 미들웨어 플랫폼 개발”

    - 티맥스소프트, 글로벌 시장 진출을 위한 차세대 제품 개발 및 서비스 제공 위해 HPE 그린레이크 도입 - HPE 그린레이크로 새로운 인프라 도입 복잡성 해결 및 효율적인 유휴 리소스 관리 지원 - 보다 효율적인 고객 맞춤형 클라우드 솔루션 개발을 위한 발판...
    Date2023.03.22 Bynewsit Views405
    Read More
  4. 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원”

    - 업계 최고의 싱글 벤더 통합 SASE 솔루션인 ‘FortiSASE’를 확장 - 통합 운영체제 기반으로 에이전트 확대하여 네트워킹과 보안의 컨버전스 구현 포티넷 코리아는 오늘, 프라이빗 애플리케이션, SaaS, 인터넷 전반의 디지털 리소스에 대한 새로운 시큐어 액세...
    Date2023.03.22 Category네트워크 Bynewsit Views474
    Read More
  5. 인피니언, 저전력 디바이스용 고집적 「iMOTION IMI110」 시리즈 출시

    인피니언 테크놀로지스는 새로운 IPM 시리즈인 iMOTION IMI110을 출시한다고 밝혔다. 이 시리즈는 컴팩트한 DSO-22 패키지에 iMOTION 모션 제어 엔진(MCE)과 3상 게이트 드라이버, 600V/2A 또는 600V/4A IGBT를 통합했다. 이 고집적 모터 컨트롤러 시리즈는 소...
    Date2023.03.22 Bynewsit Views338
    Read More
  6. 콩가텍, TI 「TDA4VM」 프로세서 도입으로 전략적 솔루션 포트폴리오 확대

    - ARM Cortex 기반의 TI TDA4VM 프로세서 탑재로 SMARC 모듈을 위한 고성능 생태계 구축 - 맞춤형 설계 대비 초기 비용 절감 및 출시 속도 앞당겨 콩가텍이 텍사스 인스트루먼트(TI) 프로세서를 새롭게 도입해 ARM 프로세서 분야의 전략적 솔루션 포트폴리오를...
    Date2023.03.22 Bynewsit Views418
    Read More
  7. 티맥스클라우드, DGB캐피탈 신용평가시스템 프라이빗 클라우드 환경 구축

    - 쿠버네티스 기반 컨테이너 클라우드 플랫폼 하이퍼클라우드(HyperCloud) 솔루션 구축 - 금융권 중요 업무 클라우드 전환 선진 사례, 비즈니스 연속성 확보 - 운영체제부터 애플리케이션 까지 최신기술 지원 기반 Cloud Native DevOps 편의성 제공 티맥스클라...
    Date2023.03.22 Bynewsit Views594
    Read More
  8. TI, 새로운 Arm Cortex-M0+ MCU 포트폴리오 발표…“합리적인 가격에 임베디드 시스템 구현”

    - 거의 모든 애플리케이션에 적용 가능한 32비트 범용 MCU 포트폴리오를 업계 최저 수준의 가격에 제공 텍사스 인스트루먼트(TI)는 오늘 광범위한 컴퓨팅과 핀 아웃, 메모리 및 통합 아날로그 옵션을 제공하는 확장 가능한 Arm Cortex-M0+ 마이크로컨트롤러(MC...
    Date2023.03.22 Bynewsit Views415
    Read More
  9. 줌, 지난 한 해 ‘버그바운티’로 390만 달러 지급…”2019년 도입 이래 현재까지 700만 달러 지급“

    - 올해 새로운 자체 평가 VISS 도입…업계 통용 기준 CVSS 점수와 병행 줌(Zooms)이 2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 91억 7천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다. 특히 줌...
    Date2023.03.21 Bynewsit Views531
    Read More
  10. NXP, 단일 칩 보안 커넥티드 MCU 솔루션 「PN7642」 발표…“빠른 보안 NFC 인증 지원“

    - 단일 칩 시큐어 커넥티드 MCU 솔루션은 전체 NFC 리더기, 맞춤형 Arm Cortex-M33 MCU, 완벽한 보안 툴박스를 결합해 보다 빠른 보안 NFC 인증 제공 NXP 반도체가 맞춤형 MCU, NFC 리더기, SESIP 레벨 2 보안을 통합하는 단일 칩 솔루션 PN7642을 발표하고, ...
    Date2023.03.21 Bynewsit Views454
    Read More
  11. 엔터프라이즈블록체인, 커뮤니티마켓 '어랏(A lot)' 크리에이터와 팬의 호응으로 순항중

    - 크리에이터의 재능과 팬의 취향 모두 자산이 되는 커뮤니티 마켓…재능 기반 각종 티켓 및 상품 거래 가능 - 마켓 상품 완판 사례 기반으로 ‘마켓 모아보기’ 서비스 등 사용자 편의 위한 신규 기능 도입 - 어랏과 크리에이터와의 협업 상품 개발, 분야별 크리...
    Date2023.03.21 Bynewsit Views461
    Read More
  12. 로지텍, 더현대 서울에 ‘로지텍 브랜드샵’ 오픈

    - 더현대 서울에 오픈한 로지텍 전용 매장, 오프라인 채널 강화 예정 - 오픈 기념 로지텍 인기 제품 특별 할인 및 사은품 증정 등 다양한 이벤트 진행 로지텍이 더현대 서울 5층에 ‘로지텍 브랜드샵’을 오픈했다고 21일 밝혔다. 이번에 오픈한 브랜드샵은 로지...
    Date2023.03.21 Bynewsit Views186
    Read More
  13. 윈드리버, ‘윈드리버 스튜디오’ 싱글 코어 설치 지원…“5G 구축 간소화 지원”

    윈드리버는 인텔 vRAN 부스트가 탑재된 인텔 4세대 제온 스케일러블 프로세서에서 윈드리버 스튜디오(Wind River Studio)가 싱글 코어 설치를 지원한다고 밝혔다. 이를 통해 통신 환경의 통합 속도를 높이고, 5G 워크로드에 필요한 처리량을 향상시키는 한편 5...
    Date2023.03.21 Bynewsit Views428
    Read More
  14. 옴디아, “글로벌 스트리밍 서비스 업체의 온라인 오리지널 콘텐츠, 2022년에 다시 상승세로 전환”

    옴디아(Omdia)는 <2023 디지털 콘텐츠 & 채널 인텔리전스 서비스(Omdia's Digital Content & Channels Intelligence Service) 보고서>를 21일 발표했다. 옴디아는 본 보고서를 통해 2021년 코로나19 전염병 대유행으로 인한 콘텐츠 제작 지연 및 취소로 타격을...
    Date2023.03.21 Bynewsit Views581
    Read More
  15. MSI, 휴대용 게이밍 노트북 'GF63' 전국 코스트코 매장 입점  

    - 전국 코스트코 오프라인 매장에 MSI 노트북 입점 - 휴대용 게이밍 노트북 'GF63 Thin 11UD-i5' 판매 엠에스아이코리아는 대형 할인마트 코스트코(Costco)에 휴대용 게이밍 노트북 'GF63 Thin 11UD-i5'를 입점시켜 오프라인 유통망을 확장했다고 밝혔다. MSI ...
    Date2023.03.21 Bynewsit Views331
    Read More
  16. 온세미, 업계 최고 성능의 IGBT FS7 스위치 플랫폼 개발

    - 새로운 1200V 디바이스, 업계 최고 성능의 전도 및 스위칭 제공 온세미는 업계 최고 수준의 성능으로 전도(conduction) 및 스위칭 손실을 최소화하는 새로운 초고효율 1200V 절연 게이트 바이폴라 트랜지스(iGBT)를 발표했다. 해당 디바이스는 고속 스위칭 ...
    Date2023.03.21 Bynewsit Views306
    Read More
  17. 베리타스, 멀티 클라우드 환경에서 ‘데이터 보호 과제 및 최적화 방안’ 발표  

    - 94% 기업이 멀티 클라우드 채택 전략, 민첩성과 효율성, 가용성 기대하지만 데이터 관리가 제대로 되지 않는다면 도입 효과 미미 - 자율 데이터 관리 기반의 멀티 클라우드 데이터 관리 플랫폼 베리타스 알타, 워크로드 및 애플리케이션 수준의 서비스 가용...
    Date2023.03.21 Bynewsit Views652
    Read More
  18. JW중외제약, “오라클 클라우드로 유통플랫폼 서비스 강화“

    - 오라클 클라우드 인프라스트럭처 기반으로 병원 대상 온라인 유통 서비스 효율화 …데이터 보안 및 시스템 안정성 강화로 향후 신규 비즈니스 서비스 확장 오라클이 유통 플랫폼 강화와 비즈니스 확대를 위해 오라클 클라우드 인프라스트럭처(OCI)를 도입한 J...
    Date2023.03.20 Bynewsit Views623
    Read More
  19. 슈퍼마이크로, 고밀도 페타스케일 스토리지 시스템으로 포트폴리오 확대

    - EDSFF E3.S 및 E1.S 스토리지 드라이브 활용하는 올 플래시 서버의 방대한 I/O 워크로드 처리 - 균형 잡힌 누마(NUMA) 아키텍처에 결정적인 요소 충족 슈퍼마이크로컴퓨터가 혁신적인 초고성능, 고밀도 페타스케일급 올플래시 NVMe 서버 제품군에 최신 제품...
    Date2023.03.20 Bynewsit Views242
    Read More
  20. 마우저, TE 커넥티비티의 「Dynamic D8000」 플러그형 커넥터 제공

    - 공장 자동화 및 로보틱스를 위한 고전류 용량을 제공 마우저 일렉트로닉스는 TE 커넥티비티의 Dynamic D8000 플러그형 커넥터 제품을 공급한다고 밝혔다. 이 Dynamic D8000 플러그형 커넥터는 1000VDC 정격 전압, 3,000VAC 내전압 및 100A의 핀당 전류를 포...
    Date2023.03.20 Bynewsit Views320
    Read More
Board Pagination Prev 1 ... 208 209 210 211 212 213 214 215 216 217 ... 266 Next
/ 266
CLOSE