이 시각 주요 뉴스

여백

안랩, 사내 버그바운티 프로그램 운영

신규 취약점 선제 대응과 제품과 서비스의 보안성 더욱 향상시킬 수 있을 것으로 기대 이승윤 기자l승인2018.09.19 13:12:20l수정2018.09.19 13:19

크게

작게

메일

인쇄

신고

[CCTV뉴스=이승윤 기자] 안랩이 10월부터 사내 버그바운티 프로그램 ‘iQx 버그바운티’를 운영한다고 19일 밝혔다.

버그바운티란 소프트웨어의 버그 및 취약점을 발견한 사람에게 포상금을 지급하는제도로, 보안 취약점을 선제적으로 발견해 조치할 수 있다. 구글, 페이스북, 마이크로소프트 등 글로벌 기업이 제품 보안 고도화를 위해 제도를 도입하고 있으며, 국내에서는 한국인터넷진흥원(KISA)이 주도하고 있다.

이번에 안랩이 시행하는 사내 버그바운티 프로그램 ‘iQx 버그바운티’는 안랩 임직원을 대상으로 한다. 취약점 제출 후 내부 전문가로 구성된 심의회의 심사와 수준 평가를 거쳐 포상을 진행한다. 안랩은 영향을 받는 제품, 취약점 심각도 및 발굴 난이도 등을 다면적으로 평가해 포상할 예정이다.

안랩의 이번 사내 버그바운티 프로그램 진행은 안랩의 보안 제품/서비스에 대한 보안을 강화하는 의미다. 안랩은 지난 2017년부터 한국인터넷진흥원(KISA)과 함께 일반 사용자 대상으로 ‘소프트웨어(S/W) 취약점 신고포상제’를 공동 운영하고 있다.

안랩은 이번 사내 버그바운티 프로그램 ‘iQx 버그바운티’로 알려지지 않은 취약점에 선제 대응하고 SW제품의 보안성을 더욱 향상시킬 수 있을 것으로 기대하고 있다.

임직원이 아닌 일반 사용자의 경우에는 KISA와 안랩이 공동 운영하는 ‘소프트웨어(S/W) 취약점 신고포상제’를 이용하면 언제든 취약점을 신고할 수 있다.

안랩 이호웅 CTO는 “모든 SW에는 취약점이 있을 수밖에 없는데, 이번 사내 버그바운티는 이에 선제 대응한다는 관점”이라며 “이번 신고 포상제로 안랩 보안 솔루션의 보안성을 더욱 강화해 고객들에게 보다 더 안전한 보안 서비스를 제공할 것”이라고 말했다.

#안랩#취약점#서비스#보안성

이승윤 기자  hljysy@cctvnews.co.kr
<저작권자 © CCTV뉴스, 무단 전재 및 재배포 금지>

이승윤 기자의 다른기사 보기
여백
여백
여백
여백
여백
여백
여백
여백
여백
매체소개공지사항보안자료실기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부    [기사ㆍ기고 문의 : desk@cctvnews.co.kr]
(주)테크월드 08507 서울특별시 금천구 가산디지털1로 168, 1012-1호 (가산동, 우림라이온스밸리 C동)  |  제호: 씨씨티브이뉴스  |  발행일: 2009년 2월 19일
대표전화 : 02)2026-5700  |  팩스 : 02)2026-5701  |  이메일 : webmaster@techworld.co.kr  |  청소년보호책임자 : 박지성
통신판매업신고번호 : 제 2008-서울금천-0415 호  |  발행·편집인 : 박한식  |  인터넷신문등록번호 : 서울, 아 00607  |  등록일 : 2008.06.27
Copyright © 2019 CCTV뉴스. All rights reserved .