KISA, 기업 보안 위한 ‘버그바운티 공동 운영사’모집

KISA, 기업 보안 위한 ‘버그바운티 공동 운영사’모집
[한국인터넷진흥원 전경 <이미지: KISA>]

중소기업 대상 ‘체험형 공동 운영 제도’ 신설

한국인터넷진흥원(원장 이상중, 이하 KISA)이 ‘버그바운티 공동 운영 제도’ 참여 기업을 모집한다고 16일 밝혔다.

버그바운티는 소프트웨어 등의 신규 보안 취약점을 발견, 신고하면 포상금이나 인센티브를 제공하는 신고포상 제도다. KISA는 2012년부터 버그바운티를 운영해 왔다.

‘버그바운티 공동 운영 제도’ 참여 기업은 ▲취약점 발굴 및 평가 ▲포상금 산정 ▲취약점 분석 플랫폼 서비스 무상제공 ▲정보보호 활동 확인서 발급 ▲기업 홍보 기회 등 다방면의 지원을 받을 수 있다.

올해는 특히, 중소기업 대상으로 ‘체험형 공동 운영 제도’를 신설해 자체적인 버그바운티 운영이 어려운 중소기업에 취약점 점검 기회를 제공한다.

체험형 공동 운영사로 선발된 기업은 참여 후 1년간 포상금까지 지원, 기업 SW 및 서비스 보안 점검을 제공한다. 중장기로는 중소기업이 버그바운티를 직접 운영할 수 있도록 필요한 기술과 노하우를 전수할 예정이다.

지금까지 28개 기업이 공동 운영사로 참여했으며, 이 중 네이버, 카카오, 지니언스, LG전자, 삼성SDS 5개 기업은 자체 버그바운티를 구축, 독립 운영에 성공했다. 신청 및 문의는 이메일(vuln_notice@krcert.or.kr)을 통해 할 수 있다.

KISA 이동근 디지털위협대응본부장은 “최근 증가하는 침해사고에 대한 선제적 대응을 위해, 기업의 보안 취약점을 조기에 발견하고 개선할 수 있는 버그바운티 공동 운영 제도에 많은 기업의 관심과 참여 를 기대한다 ”며 “KISA는 앞으로도 기업이 스스로 보안 역량을 내재화할 수 있도록 보안 생태계를 지속적으로 강화해 나가겠다”고 밝혔다.


Read more

악성 프롬프트 주입, 100% 방어는 불가능

악성 프롬프트 주입, 100% 방어는 불가능

💡Editor's Pick - 챗GPT 공략 가능한 7개 방법 개발돼 - 프롬프트 주입 공격은 원천 봉쇄 되지 않아 - 단기 방어 대책과 중장기 대책 모두 고려돼야 인기 높은 인공지능 모델인 챗GPT에서 새로운 취약점이 발견됐다. 익스플로잇에 성공한 공격자는 피해자의 동의를 획득하지 않고도 개인정보와 챗GPT와의 채팅 기록을 열람할 수 있게 된다.

By 문가용 기자
주기적인 모의해킹/취약점 점검과 반복되는 사고

주기적인 모의해킹/취약점 점검과 반복되는 사고

💡Editor Pick - 2025년 보안 사고의 증가는 ‘사건의 폭증’이 아니라 ‘탐지·보고 역량의 향상’일 가능성 - 반복되는 취약점 문제는 모의해킹을 형식적으로 수행하고 결과를 단순 패치로만 처리하는 관행에서 비롯 - 진정한 해결책은 취약점의 Exploit·파급력·근본 원인까지 가시화 - PTaaS, Git·이슈 트래커로 라이프사이클을 연동해 지속적으로 추적 2025년, ‘사건’

By Donghwi Shin
인공지능 통해 악성 코드 분석했더니, “아무튼 빨랐죠”

인공지능 통해 악성 코드 분석했더니, “아무튼 빨랐죠”

💡Edit0r's Pick - 실시간으로 대화하면서 분석하는 기법 - 모든 데이터를 취합해 인공지능에 던져주는 기법 - 전자는 가설 검증에 강점, 후자는 멀웨어 계층 식별에 강점 인공지능을 활용해 복잡한 멀웨어를 분석 및 해독하는 데 성공한 사례가 나타났다. 보안 기업 체크포인트(CheckPoint)의 연구원들이 실시한 것으로, “복잡하게 구성돼 있어 분석 난이도가

By 문가용 기자