- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

  1. 티맥스클라우드, DGB캐피탈 신용평가시스템 프라이빗 클라우드 환경 구축

  2. TI, 새로운 Arm Cortex-M0+ MCU 포트폴리오 발표…“합리적인 가격에 임베디드 시스템 구현”

  3. 줌, 지난 한 해 ‘버그바운티’로 390만 달러 지급…”2019년 도입 이래 현재까지 700만 달러 지급“

  4. NXP, 단일 칩 보안 커넥티드 MCU 솔루션 「PN7642」 발표…“빠른 보안 NFC 인증 지원“

  5. 엔터프라이즈블록체인, 커뮤니티마켓 '어랏(A lot)' 크리에이터와 팬의 호응으로 순항중

  6. 로지텍, 더현대 서울에 ‘로지텍 브랜드샵’ 오픈

  7. 윈드리버, ‘윈드리버 스튜디오’ 싱글 코어 설치 지원…“5G 구축 간소화 지원”

  8. 옴디아, “글로벌 스트리밍 서비스 업체의 온라인 오리지널 콘텐츠, 2022년에 다시 상승세로 전환”

  9. MSI, 휴대용 게이밍 노트북 'GF63' 전국 코스트코 매장 입점  

  10. 온세미, 업계 최고 성능의 IGBT FS7 스위치 플랫폼 개발

  11. 베리타스, 멀티 클라우드 환경에서 ‘데이터 보호 과제 및 최적화 방안’ 발표  

  12. JW중외제약, “오라클 클라우드로 유통플랫폼 서비스 강화“

  13. 슈퍼마이크로, 고밀도 페타스케일 스토리지 시스템으로 포트폴리오 확대

  14. 마우저, TE 커넥티비티의 「Dynamic D8000」 플러그형 커넥터 제공

  15. MSI, 990g의 고성능 노트북 '프레스티지 13 Evo' 출시

  16. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

  17. 다쏘시스템, 유럽우주국(ESA)과 유럽 내 우주 스타트업 및 기업 지원협약 체결

  18. 티맥스소프트-살린, '가상 전시∙홍보' 협력…"메타버스 기반 디지털 가상 홍보관 개소"

  19. 레노버, ‘레노버 스마터 엣지 컴퓨팅 솔루션 세미나’ 성료  

  20. ST, 40% 향상된 100V 산업용 등급 STripFET F8 디바이스 출시

Board Pagination Prev 1 ... 208 209 210 211 212 213 214 215 216 217 ... 266 Next
/ 266
CLOSE