[사진=지니언스]
지니언스가 바운티 프로그램으로 지난 3월부터 총 26건의 취약점을 접수했고 우수 신고자 6명에게 포상금을 지급했다. [사진=지니언스]

[이뉴스투데이 김영욱 기자] 지니언스가 ‘버그 바운티’ 프로그램을 통해 보안 취약점을 제보한 우수 신고자 6명에게 포상금을 지급했다고 11일 밝혔다.
 
‘버그 바운티’는 오류, 오작동을 의미하는 버그(Bug)와 포상금이란 뜻의 바운티(Bounty)가 합해진 용어로 소프트웨어 또는 웹서비스의 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다.

보안 취약점을 악용한 침해 사고를 사전에 예방함은 물론 화이트 해커와 같은차세대 보안 전문가 육성의 토대도 될 수 있다.

지니언스는 지난 3월부터 최근까지 버그 바운티를 운영한 결과 총 26건의 취약점이 접수됐다. 공격 영향도, 공격 난이도와 같은 보안 취약점 평가 국제 표준에 근거하여 객관적인 기준에 따라 취약점을 평가했다.

신고된 신규 취약점에 대해서는 내부 분석을 통해 신속하게 해결한 후 공격 위험도에 따라 홈페이지에 공지하고 고객사 패치를 진행하고 있다.

지니언스의 버그 바운티 프로그램은 네트워크 접근 제어 솔루션인 ‘지니안 NAC’와 ‘클라우드 NAC CSM 서비스’가 대상이다. 단, 지니언스 홈페이지 등 현재 운영 중인 서비스에 대한 취약점은 불법적인 해킹 우려 및 관련법에 따른 검증권한 부재로 평가 및 보상에서 제외된다.

보안 취약점 신고서 등록과 접수 확인은 수시로 이뤄지며 취약점 평가는 월 단위, 포상금 지급은 분기단위로 이뤄진다. 접수된 취약점은 보안 취약점 평가 국제 표준(CVSS 3.1)을 기반으로 평가하게 되며 건당 최대 포상금은 2500달러(약 357만원)이다.

이동범 지니언스 대표는 “역량 있는 보안 전문가들의 노력으로 제품과 서비스의 안정성에 큰 힘이 되고 있다”며 “보안 취약점에 대한 선제적인 대응 강화를 목표로 버그 바운티를 지속적으로 확대할 것”이라고 말했다.
 

※ 여러분의 제보가 뉴스가 됩니다. 각종 비리와 부당대우, 사건사고와 미담, 소비자 고발 등 모든 얘깃거리를 알려주세요

이메일 : webmaster@enewstoday.co.kr

카카오톡 : @이뉴스투데이

저작권자 © 이뉴스투데이 무단전재 및 재배포 금지