- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1389 유블럭스, 검증된 F9 플랫폼 기반의 고정밀 GNSS 위치추적 모듈 2종 발표 file newsit 2023.06.13 485
1388 온세미, ‘나스닥 100’ 지수에 편입…“기술 업계의 핵심적인 혁신 기업으로 인정” file newsit 2023.06.13 424
1387 힐셔, ‘netX 90/netRAPID 90’ CC링크 IE 필드 베이직 인증 획득…“생산설비의 가시화 및 고효율화 실현” file newsit 2023.06.13 520
1386 캐논코리아, 여름맞이 캐논 아카데미 온·오프라인 클래스 오픈 file newsit 2023.06.13 267
1385 EDB, 교보문고에 ‘포스트그레스 어드밴스드 서버‘ 공급…“오픈소스 DBMS 기반 MSA 구축”   file newsit 2023.06.12 744
1384 로지텍, 'MX Keys' 무선 키보드 및 마우스 3종 출시 file newsit 2023.06.12 373
1383 캐논코리아, 전국 순회 장수 사진 촬영 봉사 활동 전개 file newsit 2023.06.12 407
1382 S2W, 글로벌 보안 기업 ‘텐서 시큐리티(Tensor Security Asia Pacific)’와 협력…“다크웹 보안 솔루션으로 해외시장 공략” file newsit 2023.06.09 347
1381 레노버 2023년 가트너 공급망 선도 25대 기업 선정 file newsit 2023.06.09 631
1380 ST, 8채널 하이 사이드 스위치 「IPS8160HQ/IPS8160HQ-1」 출시…“공간 절감형 풋프린트에 보호 및 진단 기능 내장” file newsit 2023.06.08 410
1379 엔비디아, '라쳇 & 클랭크: 리프트 어파트' DLSS 3 지원 발표 file newsit 2023.06.08 439
1378 와콤, '2023 서울국제도서전(SIBF)’ 참가 file newsit 2023.06.08 381
1377 비이와알이, 아태지역 에너지 보고서 발표…“에너지 전환 가속화를 위한 청정 에너지 연합 촉구 file newsit 2023.06.08 709
1376 스틸시리즈, 디아블로 4 런칭 기념 한정판 국내 본격 출시   file newsit 2023.06.08 324
1375 MSI, tvN 월화드라마 '이로운 사기' 노트북 협찬 file newsit 2023.06.08 348
1374 캐논코리아, ‘파워샷(PowerShot) V10’ 와디즈 크라우드 펀딩 당일 목표 금액 달성 file newsit 2023.06.08 379
1373 안랩, 자사 보안 솔루션 전용 SOAR 플랫폼 ‘안랩 SOAR Basic’ 출시   file newsit 2023.06.08 317
1372 S2W-KAIST, 세계 최초 다크웹 전용 AI 언어모델 '다크버트(DarkBERT)' 개발 file newsit 2023.06.08 352
1371 벤큐, 4K 빔프로젝터 W4000i/W2710i 출시…“새로운 차원의 홈시네마 경험 제공“ file newsit 2023.06.07 372
1370 슬랙(Slack), 글로벌 업무 현황 조사 ‘State of work’ 주요 결과 발표 file newsit 2023.06.07 605
Board Pagination Prev 1 ... 215 216 217 218 219 220 221 222 223 224 ... 289 Next
/ 289
CLOSE