- 올해 새로운 자체 평가 VISS 도입업계 통용 기준 CVSS 점수와 병행

 

줌,버그바운티.jpg

(Zooms)2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 917천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다.

 

특히 줌은 2023 회계연도(20222~ 20231) 버그 리포트에 대한 보상으로 390만 달러 (한화 약 511천만원) 이상을 투자했다. 또한, 줌은 올해 처음으로 프로그램에 자체 점수 시스템인 VISS(Vulnerability Impact Scoring System)을 도입한다.

 

줌은 자체적으로도 인프라를 매일 테스트를 진행하고 있지만 특정 사용 사례와 환경에서만 감지되는 엣지-케이스 취약점을 식별하기 위해 버그바운티 프로그램을 통해 윤리적 해커 커뮤니티와 협력하고 있다.

 

2022년에는 해커원(HackerOne) 플랫폼에 보안 연구가들을 추가로 초청하고 H1-702와 같은 업계 주요 행사를 통해 보안 커뮤니티와 협력을 도모했다. 줌은 외부 보안 전문가들과 협력함으로써 주의가 필요한 항목 및 문제점의 근원을 파악하고, 부서간 조율 과정을 개선하였으며, 문제가 발생하기 전에 잠재적인 위협을 사전에 찾아내는 등 보안 취약점 파악에서 더 나아가 줌 플랫폼 전반에 걸친 개선을 이끌어냈다. 그 결과 지난 2년새 접수된 버그 리포트에 대한 버그 수정 시간 역시 대폭 감소한 것으로 확인됐다.

 

올해 줌은 회계연도 2024년도를 맞아 자체적인 점수 시스템 VISS를 도입했다. VISS 점수 시스템은 줌 인프라, 기술, 고객 정보 보호 등에 영향을 줄 수 있는 각 취약점이 미치는 영향을 13가지 측면에서 다각도로 분석한다. 줌은 VISS 점수 시스템을 도입함으로써 기존의 이론적인 악용 가능성을 파악하는 데에서 더 나아가 취약점의 영향력을 면밀하게 측정한다는 계획이다. 업계에서 통용되는 기준인 기존의 CVSS 점수 역시 유지된다. 이 밖에도 줌은 올해 버그바운티 프로그램에 참여하고 있는 연구가들을 대상으로 평가를 진행하여 팀을 재구성하고 프로그램을 수정한 바 있다.

 

##버그바운티#VISS#CVSS#해커원

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1083 사이냅소프트, 가상오피스 플랫폼 ‘웍스타운(WorksTown)’ 베타 서비스 오픈 file newsit 2023.03.24 662
1082 슈퍼마이크로, GPU 솔루션 포트폴리오에 엔비디아 저소음 수냉식 AI 개발 플랫폼 도입 file newsit 2023.03.24 313
1081 엔비디아, 비전 AI 가속화 고급 개발 도구 추가…“발전하는 메트로폴리스 생태계“ file newsit 2023.03.23 532
1080 엔비디아, 아이작 소프트웨어 액세스와 젯슨 플랫폼 가용성 확대…"클라우드에서 엣지까지 로보틱스 가속화" file newsit 2023.03.23 585
1079   엔비디아, 의료 기기 AI 플랫폼 구축 위해 메드트로닉과 협업 file newsit 2023.03.23 598
1078 엔비디아, ASML·TSMC·시놉시스와 차세대 칩 제조 기반 구축 file newsit 2023.03.23 469
1077 엔비디아, 전기차 제조업체 BYD와 파트너십 체결 file newsit 2023.03.23 667
1076 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작 file newsit 2023.03.23 381
1075 자브라, 프리미엄 스피커폰 ‘스피크2’ 시리즈 출시 file newsit 2023.03.23 289
1074 낫싱, 업그레이드 된 무선 이어폰 ‘이어투’ 출시…“풍부한 음질과 사용자 경험” file newsit 2023.03.23 336
1073 슈나이더 일렉트릭 코리아, 디지털 변압기 모니터링 솔루션 ETE 출시 file newsit 2023.03.23 714
1072 포레스터, 레드햇 ‘앤서블 오토메이션 플랫폼’ 인프라 자동화 분야 리더로 선정 file newsit 2023.03.22 706
1071 유아이패스, 자동화 워크플로우에 아마존 ‘세이지메이커’ 통합 · · ·“머신 러닝 모델 효용가치 극대화” file newsit 2023.03.22 558
1070 마우저, NXP 에지 레디 「SLN-VIZNAS-IOT」 솔루션 제공…“3D 생체 감지 및 안면 인식 가능” file newsit 2023.03.22 450
1069 TI, Arm Cortex 기반 새로운 비전 프로세서 제품군 발표…“스마트 카메라 애플리케이션에서 확장 가능한 엣지 AI 성능 구현”   file newsit 2023.03.22 557
1068 엔비디아, 셔터스톡과 협력해 생성형 3D 아티스트 툴 위한 AI 기반 구축 file newsit 2023.03.22 613
1067 엔비디아, 블루필드 데이터센터 가속화 플랫폼 오라클 클라우드 인프라에 채택 file newsit 2023.03.22 575
1066 SAP, ‘그로우 위드 SAP’ 출시…“중견기업에 클라우드 ERP 이점 제공” file newsit 2023.03.22 570
1065 한국HPE, 티맥스소프트에 HPE 그린레이크 공급…“서비스형 통합 미들웨어 플랫폼 개발” file newsit 2023.03.22 523
1064 네트워크 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원” file newsit 2023.03.22 587
Board Pagination Prev 1 ... 217 218 219 220 221 222 223 224 225 226 ... 276 Next
/ 276
CLOSE