본문 바로가기

스트라베이스 Reports

오류 제보 보상하는 "버그 바운티(bug bounty)" 프로그램, 집단지성 활용한 웹 생태계 보안 문제 해결사로 부상

오류 제보 보상하는 "버그 바운티(bug bounty)" 프로그램, 집단지성 활용한 웹 생태계 보안 문제 해결사로 부상

 

링크: http://bit.ly/13SnRRV

 

 

[News]
최근 웹 생태계에서는 서비스의 오류(Bug)나 취약점을 찾아낸 사람에게 포상금(Bounty)을 지급하는 버그 바운티(Bug Bounty) 프로그램이 서비스 보안 향상의 주역으로 부상하는 추세다.

버그 바운티 프로그램의 대표주자로 손꼽히는 Facebook과 Google은 최근까지 각각 100만 달러, 200만 달러 수준의 누적 포상금을 지급한 것으로 파악되고 있으며, 지난 6월에는 이들의 성과에 자극 받은 Microsoft가 3종의 신규 버그 바운티 프로그램을 도입하기도 했다.

 

[News Plus]
Facebook과 Google이 버그 바운티 프로그램을 통해 상당한 성과를 거두어 내고 있는 것으로 알려졌다. Facebook은...

 

<Table 1> Facebook, Google, Microsoft의 버그 바운티 프로그램

 

[View Point]
사내 보안팀이나 제휴 보안 업체가 아닌 보안에 대한 지식을 보유한 일반인을 통해 보안 상의 결함을 발견해 포상금을...