본문 바로가기

    ADVERTISEMENT

    지니언스, '보안 취약점 현상금' 준다

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    건당 최대 포상금 2500달러
    국내 보안 업계 최초 시행
    "범위 지속 확장"
    지니언스, '보안 취약점 현상금' 준다
    지니언스가 보안 취약점을 제보한 우수 신고자 6명에게 포상금을 지급했다고 11일 밝혔다. 지니언스는 국내 보안 업계 최초로 자체 ‘버그 바운티’ 프로그램을 시행하고 있다. 소프트웨어·웹서비스의 오류나 오작동을 비롯해 보안 취약점을 찾아내 신고하는 이에게 보상을 주는 현상금 제도다. 건당 최대 포상금이 2500달러(약 360만원)다.

    지니언스는 지난 3월부터 최근까지 버그 바운티 프로그램을 운영해 보안 취약점 총 26건을 발견했다. 작년 개최한 차세대 보안리더 양성 프로그램(BOB) 10기 교육생들과 함께다. 이후 공격 영향도, 공격 난이도 등 보안 취약점 평가 국제 표준(CVSS 3.1)에 근거해 우수 신고자를 선정했다.

    새로 신고된 보안 취약점에 대해선 내부 분석을 거쳐 고객사 패치를 벌이고, 공격 위험도 등에 따라 홈페이지에 보안 위협을 공지했다.

    지니언스의 버그 바운티 프로그램은 네트워크 접근 제어 솔루션인 ‘지니안 NAC’와 ‘클라우드 NAC CSM 서비스’가 대상이다. 지니언스 홈페이지 등 기존 운영 중인 서비스에 대한 취약점은 평가·보상에서 제외된다. 불법적인 해킹 우려가 있고, 관련 법에 따른 검증 권한도 없어서다.

    이동범 지니언스 대표는 "보안 취약점은 신속하게 발견해 조치하는 것이 중요하다"며 "지니언스는 역량 있는 보안 전문가들과 함께 제품·서비스의 보안과 안정성을 강화하고 있다"고 말했다. 그는 "보안 취약점에 대한 선제적인 대응 강화를 목표로 버그 바운티 프로그램 범위를 지속 확대할 것”이라고 덧붙였다.

    선한결 기자 always@hankyung.com

    ADVERTISEMENT

    1. 1

      지니언스 EDR 솔루션, 국정원 보안기능확인서 획득…"국내 최초"

      사이버 보안 기업 지니언스의 EDR(종단간 감지·대응) 솔루션이 국가정보원 보안적합성 검증제도를 통과했다. 국내외 EDR 제품 중 국정원 보안기능 확인을 받은 최초 사례다. 지니언스는 자사 ED...

    2. 2

      "사업 제안서 몽땅 날렸다"…'알약 먹통' 보상받을 수 있을까

      1. 한 마케팅 대행사의 박 모 팀장은 30일 총 8억여원 규모 사업 제안 PPT를 작성하다가 알약 프로그램 오류를 겪었다. 컴퓨터가 먹통이 돼 AS 출장 기사를 부르고, 시스템을 복구한 뒤 미처 반영되지 않은 수정...

    3. 3

      '알약' 오류로 PC 먹통…직장인 발동동

      30일 유명 백신 프로그램 ‘알약’이 오류를 일으키면서 PC가 먹통이 되는 사례가 곳곳에서 나왔다. 알약 프로그램 개발·운영사인 이스트시큐리티는 긴급 대응 조치에 나섰다.정보기술(I...

    ADVERTISEMENT

    ADVERTISEMENT