뉴스 / 이슈

|  사회의 소식, 새로운 소식들을 게시할 수 있습니다.

조회 수 84 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
Extra Form
출처 http://www.boannews.com/media/view.asp?idx=67611

취약점 제보 늘어나고, 최소 상금과 최대 상금 역시 증가해
비공개 버그바운티와 고정 지급 받는 전문가 프로그램 확대 예정


[보안뉴스 문가용 기자] 


코드 공유 사이트인 깃허브(GitHub)가 2017년에 총 166,495 달러를 버그바운티 상금으로 지출했다고 발표했다. 

깃허브는 버그바운티를 4년간 진행해왔다. 


[이미지 = iclickart]


166,496 달러는 바로 전 해인 2016년의 총 지출액인 81,700 달러의 2배를 웃도는 금액이다. 

또한 4년간 진행해온 버그바운티 중 첫 3년의 총 상금인 177,000 달러와 비슷한 수준이기도 하다. 

첫 2년 동안 깃허브는 95,300 달러를 총 상금으로 지출한 바 있다. 


작년 깃허브는 총 840건의 취약점 제보를 받았다. 

하지만 상금이 수여된 것은 121건 뿐으로 15%에 그친다. 

2016년 깃허브는 795건의 취약점 제보 중 73건에만 상금을 주기도 했다. 

그나마 73건 중 진짜 심각하다는 판명을 받은 건 48건 뿐이었다. 


총 상금이 늘어나게 된 건 ‘상금 수여 자격’이 된다고 판명이 난 버그의 수가 늘어나서기도 하지만 최소 금액과 최대 금액도 각각 두 배 올랐기 때문이다. 

작년 최소 금액은 555 달러, 최대 금액은 2만 달러였다. 


깃허브의 그렉 오즈(Greg Ose)는 “상금, 참가 전문가 수, 보고되는 취약점 수가 꾸준히 증가해 역대 최대 규모의 버그바운티 프로그램을 운영했다는 것에 큰 의의가 있다”고 발표했다. 


작년 깃허브는 기존 버그바운티 프로그램에 깃허브 엔터프라이즈(GitHub Enterprise)라는 프로그램을 추가하기도 했다. 

이는 전문가들이 GitHub.com에 노출되지 않은 영역이나 기업용 깃허브에서 취약점을 찾을 수 있도록 해주는 확장형 버그바운티 프로그램이었다. 


또 하나 특이할만한 점은 깃허브가 2017년 사상 처음 연구원 이니셔티브를 신설했다는 것이다. 

이는 깃허브가 계속해서 시작하려고 했던 것으로, 특정 기능이나 영역만 집중해서 분석하고 취약점을 발견하도록 지원하면서 성과와 상관없이 고정금을 지불하는 제도다. 

물론 치명적인 취약점이 발견될 경우, 버그바운티 상금도 고스란히 지급된다.


지난 해 깃허브는 공개 버그바운티 외에 비공개 버그바운티도 진행했다. 

이를 통해 개발 단계에서의 취약점들을 크게 줄일 수 있었다고 한다. 

여기에 내부적인 버그바운티 보완 조치들도 다양하게 취하면서 2018년에 공개할 버그바운티 프로그램을 새롭게 정비하기도 했다.


깃허브는 2017년 한 해 동안 이뤄진 버그바운티를 ‘성공적’이라고 평하면서, 2018년에도 추가로 확대할 계획임을 밝혔다. 

아직 세부적인 내용이 다 공개된 것은 아니나 비공개 버그바운티 프로그램과 고정금을 받는 전문가 이니셔티브 쪽을 확대할 것이라고 한다.

올해 후반기에는 추가적인 행사도 진행할 예정이라고 하는데, 아직 그 그림은 정확히 나오지 않았다.


깃허브는 버그바운티 프로그램을 통해 “깃허브 내 형성되고 있는 개발 관련 생태계 자체를 깨끗하게 만들고, 그럼으로써 여러 코드와 제품, 서비스를 단단히 만들겠다”는 목표를 가지고 있다. 

“올해는 어떤 전문가들이 어떤 문제를 해결하고, 버그바운티 프로그램을 통해 전체 개발 문화에 어떤 변화를 가져올지 기대하고 있습니다.”


[국제부 문가용 기자(globoan@boannews.com)]



스포어에도 깃허브 이용하시는 분들이 많으셔서 퍼왔습니다 ^-^



뉴스 / 이슈

사회의 소식, 새로운 소식들을 게시할 수 있습니다.

공지 앞으로 ssh 사용시 한글 사용이 가능합니다. 마스터 2018.10.12
공지 접속 불가 사태 수습은 진행중입니다. 마스터 2018.10.05
공지 회원 전용 페이지가 생겼습니다. 마스터 2018.03.20
공지 뉴스 게시판에는 원 출처를 적어주세요. title: 맛스타의 자물쇠에듀 2017.02.12
  1. No Image

    페이스북, 개인정보 유출 후폭풍에 시총 40조원 증발

    페이스북이 2016년 미국 대통령 선거 당시 도널드 트럼프 공화당 대선후보 측과 연계된 데이터 회사에 페이스북 이용자 개인 자료를 유출한 사건이 뉴욕증시에 거센 후폭풍을 일으키고 있다. 페이스북 주가는 19일(현지시간) 지난 4년 만에 최대 낙폭인 6.8% ...
    Date2018.03.20 Category뉴스 By이니스프리 Reply0 Views58
    Read More
  2. No Image

    깃허브, 2017년 한 해 동안 사상 최대 버그바운티 상금 지급

    취약점 제보 늘어나고, 최소 상금과 최대 상금 역시 증가해비공개 버그바운티와 고정 지급 받는 전문가 프로그램 확대 예정[보안뉴스 문가용 기자] 코드 공유 사이트인 깃허브(GitHub)가 2017년에 총 166,495 달러를 버그바운티 상금으로 지출했다고 발표했다....
    Date2018.03.19 Category뉴스 By이니스프리 Reply0 Views84 file
    Read More
  3. No Image

    10기가인터넷 경쟁 불붙는다…SKB 이르면 5월 상용화

    [머니투데이 김세관 기자] [KT·LGU+도 하반기 상용화·팔걷은 정부…경쟁 점화 될 듯]SK브로드밴드가 이르면 5월 10기가인터넷 서비스를 상용화한다. KT와 LG유플러스는 10기가인터넷 서비스를 올 하반기 상용화할 것으로 알려졌다. 10기가 인터넷 시장 선점을 ...
    Date2018.03.18 Category뉴스 By이니스프리 Reply6 Views136 file
    Read More
  4. No Image

    국내 공유기 해킹해 페이스북 위장 악성앱 유포

    한 보안전문가에 따르면 “2월 말경부터 국내 공유기들이 카페부터 펜션, 일반 가정집에 이르기까지 다방면으로 광범위하게 해킹되어 악성앱을 유포하기 시작한 사례가 급증하고 있다”고 밝혔다.'보안뉴스'에서 일부 인용했습니다. 이하 전문은 아래 링크에서 ...
    Date2018.03.13 Category뉴스 Bykt0609 Reply0 Views82
    Read More
  5. No Image

    교육부, 소프트웨어 교육 연구·선도학교 1,641개교 선정 발표

    교육부와 과학기술정보통신부가 2018년도 소프트웨어 교육 연구·선도학교 1,641개교를 최종 선정하여 발표했다.올해 선정된 소프트웨어 교육 연구·선도학교는 총 1,641개교로, 초등학교 940개교, 중학교 456개교, 고등학교 245개교이다.'뉴트리션' 기사를 일부...
    Date2018.03.13 Category뉴스 Bykt0609 Reply0 Views64
    Read More
  6. No Image

    서지현 검사 이름 지우고 짐 빼고 "보복조치" 반발

    http://v.media.daum.net/v/20180207203551101?rcmd=rn군대가 썩었어요..쯧
    Date2018.02.08 Category이슈 By칸달프 Reply0 Views62 file
    Read More
  7. No Image

    넷플릭스, 거침없는 성장…시가총액 1천억 달러 돌파

    리드 헤이스팅스 넷플릭스 ceo넷플릭스가 2017년 4분기 실적을 발표했다. 넷플릭스는 전 세계에서 830만명의 신규 스트리밍 가입자를 이끌어내며 또 한 번 기록을 갈아치웠다. 4분기 매출은 32억9천만달러(약 3조5천억원)로 전년 동기 대비 32.6% 상승한 수치...
    Date2018.01.27 Category뉴스 By이니스프리 Reply0 Views85 file
    Read More
  8. No Image

    애플스토어, 신사동 가로수길에 27일 오전 10시 오픈

    기사1:매장 안 고무나무 4그루 눈길…직원들, 박수치며 방문객 환호(서울=연합뉴스) 채새롬 기자 = 공식 개장을 이틀 앞둔 25일 애플이 언론에 공개한 국내 첫 애플스토어 '애플 가로수길'은 주변 상점들과 조화를 이루도록 설계됐다.샌프란시스코나 뉴욕 등 외...
    Date2018.01.26 Category뉴스 By이니스프리 Reply1 Views113 file
    Read More
  9. No Image

    군복무 18개월 로 단축!

    군복무 7월 전역자 부터 단축이라내요 와 21개월에서 18개월 단축이라닝 ㄷㄷ
    Date2018.01.15 Category이슈 By핫슈 Reply1 Views90
    Read More
  10. No Image

    인텔 치명적 보안버그 해결한 윈도우10 RS4 17035 빌드 벤치마크

    쿨엔 유저발 정보입니다. 요약: 결과적으로 세 벤치마크에서 아주 약간씩 점수 하락이 있긴 하지만, 거의 오차범위 안의 점수차이를 보여줬습니다. 이정도면 일반적인 사용범위에서는 별 문제가 없다고 할수 있을것 같습니다. 다만 아주 간단한 벤치마크만 돌...
    Date2018.01.04 Category뉴스 ByAdam Reply3 Views129 file
    Read More
  11. No Image

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식 here is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance p...
    Date2018.01.03 Category이슈 Bytitle: Fox여우나라 Reply2 Views128
    Read More
  12. 엠카 트와이스 1위… 올해 음방 34관왕 위엄

    엠카 트와이스 /Mnet '엠카운트다운' 방송 캡처 엠카 트와이스 1위 소식이 화제다. 28일 방송한 Mnet '엠카운트다운'에서 트와이스는 '하트 셰이커'로 함께 1위 후보에 오른 몬스타엑스의 '위 아 더 퓨처'를 제치고 트로피의 영예를 안았다. '하트 셰이커'로 5...
    Date2017.12.28 Category뉴스 By이니스프리 Reply3 Views94
    Read More
  13. '어서와' 프랑스 3人, 韓문화재 소유한 정부에 "말도 안돼"

    [헤럴드POP=원해선 기자] 로빈과 프랑스 친구들이 자신들의 역사를 외면하지 않았다. 28일 방송된 MBC every1 예능프로그램 '어서와~ 한국은 처음이지?'에서는 한국을 처음 방문한 프랑스 친구들의 모습이 그려졌다. 로빈은 친구들에 템플스테이에서 발우공양...
    Date2017.12.28 Category뉴스 By이니스프리 Reply0 Views126
    Read More
  14. '고의 성능저하' 애플 사면초가…외국서도 집단소송 가세

    벌써 미국서만 집단소송 4건…"소비자 반응 싸늘" (뉴욕=연합뉴스) 이준서 특파원 고의로 구형 아이폰의 배터리 성능을 떨어뜨린 애플을 상대로 집단소송이 잇따르고 있다고 미 언론들이 25일(현지시간) 보도했다. 며칠 새 미국 전역에 걸쳐 4건의 집단소송이 ...
    Date2017.12.26 Category뉴스 By이니스프리 Reply3 Views123
    Read More
  15. 캠핑 카라반, 롱패딩 값 펜션… 평창의 '숙박 해결사'

    [헬로 평창] 숙소 고민, 이제 좀 풀리겠네 카라반 200대로 1000명 수용, 올림픽 보면서 겨울 캠핑까지 평창 롱패딩 가격에 맞춘 펜션… 1박 14만9000원, 극성수기 반값 속초엔 선상 호텔 크루즈 추진 내년 2월 평창올림픽을 앞두고 최근까지 평창·강릉 지역엔 '...
    Date2017.12.26 Category뉴스 By이니스프리 Reply0 Views102
    Read More
  16. No Image

    정부 “비트코인은 화폐 아니다”… 가상화폐 거래 규제한다

    정부 “비트코인은 화폐 아니다”… 가상화폐 거래 규제한다 법무부 주도 ‘범정부 TF’ 발족 “정부, 가상통화 가치 보장 안 해… 사행성 투기·범죄 고강도 조치” 국회도 이용자 보호 장치 추진 비트코인 투기와 거래소 해킹, 다단계판매 등 가상화폐 거래를 둘러싼 ...
    Date2017.12.05 Category뉴스 By이니스프리 Reply1 Views98
    Read More
  17. 이 10세 자녀가 엄마의 아이폰X 페이스ID 보안을 뚫었다 (영상)

    이 10세 자녀가 엄마의 아이폰X 페이스ID 보안을 뚫었다 (영상) 허핑턴포스트코리아 | 게시됨: 2017년 11월 15일 15시 14분 KST 업데이트됨: 2017년 11월 15일 15시 27분 KST 애플에 따르면, 아이폰X에 새로 도입된 생체인증 보안 기술인 '페이스ID'에는 정말 ...
    Date2017.12.03 Category뉴스 By이니스프리 Reply7 Views137
    Read More
  18. No Image

    연말연시 음주단속 밤낮없다…동승자도 처벌 강화

    ◀ 앵커 ▶ 술자리 많아지는 연말연시. 경찰이 오늘부터 음주운전 특별단속에 돌입했습니다. 밤낮 가리지 않고 장소도 수시로 옮겨가며 기습 단속을 할 예정인데요. 동승자도 더 엄하게 처벌한다고 합니다. ◀ 리포트 ▶ 오늘 새벽, 서울 강남 한복판. 갑작스런 경...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views95
    Read More
  19. No Image

    ‘평창 무비자’ 中 여행업계 관심 폭주

    <앵커 멘트> 한.중간 사드 갈등 해소 국면에서 우리 정부가 중국인 무비자 입국 허용 카드를 꺼내 들었습니다. 당장 오늘(1일)부터 평창 올림픽까지 계속되는데요. 중국 여행업계의 관심이 뜨겁습니다. <리포트> 상하이 총영사관에서 열린 무비자 입국 설명회...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views85
    Read More
  20. No Image

    4대강 수문만 열었을 뿐인데…백로·왜가리가 돌아왔어요

    “절망 속에서 희망을 엿보았어요. 강물이 흐르자 왜가리와 백로가 돌아왔어요.” 지난달 28일 양준혁 대전충남녹색연합 간사는 금강을 찾았다. 지난 6월 공주보만 수문을 열었을 때는 별 변화가 없던 금강이었지만, 지난달 13일 세종보와 백제보까지 수문을 열...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views77
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16
서버에 요청 중입니다. 잠시만 기다려 주십시오...