밀리의서재, 보안 취약점 찾아내면 포상금 준다
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
독서 플랫폼 밀리의 서재(대표 서영택)가 보안 취약점 신고 포상제인 '버그바운티 챌린지'를 2024년 8월20일까지 진행한다.
화이트 해커는 '버그바운티' 챌린지 기간 동안 밀리의 서재 서비스 점검을 자유롭게 수행하며, 발견한 보안 취약점을 밀리의 서재에 제보하게 된다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=백봉삼 기자)독서 플랫폼 밀리의 서재(대표 서영택)가 보안 취약점 신고 포상제인 '버그바운티 챌린지'를 2024년 8월20일까지 진행한다.
버그바운티(Bug Bounty)란 보안 취약점 신고 포상제로 윤리적인 해커(화이트 해커)로부터 보안 서비스의 취약점을 제보받고, 취약점의 유형과 위험도에 따라 포상금을 지불하는 제도다. 버그바운티는 다양한 사람들이 참여할 수 있는 크라우드소싱 기반의 프로그램으로 기업 내부 인력보다 훨씬 다양하고 많은 버그를 찾아낼 수 있다. 또 참여자에 의해 지속적인 테스트가 이루어져 버그가 악용되기 전에 이를 식별하고 빠르게 대응할 수 있다는 장점이 있다.
밀리의 서재도 보안을 강화하고, 문제가 발생하기 전 선제적으로 대응하며, 밀리의 서재 이용 고객의 개인정보를 안전하게 보호하기 위해 버그바운티 서비스를 도입한다. 화이트 해커는 '버그바운티' 챌린지 기간 동안 밀리의 서재 서비스 점검을 자유롭게 수행하며, 발견한 보안 취약점을 밀리의 서재에 제보하게 된다.
밀리의 서재 버그바운티 챌린지는 보안 스타트업 티오리의 플랫폼인 패치데이와 함께 운영한다. 패치데이는 검증된 보안 인력들이 제보한 취약점의 검토, 보완 및 그에 따른 포상 지급까지 안전하고 편리한 버그바운티 프로세스를 제공한다. 현재 다수의 화이트 해커가 패치데이를 통해 밀리의 서재 서비스 점검을 수행중이며, 추후 더 많은 보안 전문 인력이 챌린지에 참여할 예정이다.
밀리의 서재 김대중 최고정보보호책임자는 "정보보안의 중요성이 대두됨에 따라 밀리의 서재는 자발적으로 ISMS 인증을 획득하는 등 개인정보보호 역량을 강화해 왔다"며 "더 나아가 버그바운티 챌린지를 통한 상시적인 서비스 점검으로 보안에 더 만전을 기해 안전하고 신뢰할 수 있는 서비스를 제공하겠다"고 말했다.
백봉삼 기자(paikshow@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 채용 한파 속, '그럼에도' 테크 기업들은 어떤 인재 찾을까
- [영상] MZ세대 기자들의 '인생네컷'
- [영상] IT기자들의 연기 도전...‘뉴연플리’ 오디션에 가다
- [영상] 천생 기자들의 스우파 ‘헤이마마’ 댄스 도전기
- [영상] 위스키 주는 MZ 감성 오피스 ‘집무실’ 가보니
- 배달앱 수수료 7.8%로 인하...'배민 상생안' 극적 합의
- '스무돌' 맞이한 지스타 2024…주요 게임사 대표 모였다
- 설마했는데…삼성전자, '4만전자' 됐다
- 경계 사라진 비즈니스...엔비디아·어도비 등 ‘빅테크 혁신 팁’ 푼다
- 이석우 두나무-마이클 케이시 DAIS 협회장 "블록체인 산업, 외부 의존도 낮춰야"