의견.png

버그 바운티

위키원
Asadal (토론 | 기여)님의 2021년 8월 12일 (목) 23:32 판
이동: 둘러보기, 검색

버그 바운티(bug bounty)는 보안취약점 신고제를 뜻하는 단어로, 기업의 서비스 및 제품을 해킹취약점을 찾은 해커에게 포상금을 주는 제도이다. 구글, 애플, 마이크로소프트(Microsoft), 페이스북 등 글로벌 기업 대부분이 버그 바운티 프로그램을 시행하고 있다. 한국에서는 삼성, 네이버, 카카오, 네오위즈, 한글과컴퓨터 등 5곳이 버그바운티를 실시하고 있다.[1]

개요

버그 바운티는 특정 기업에서 제공하는 서비스와 제품을 해킹해서 취약점을 발견한 해커에게 포상금을 지급하는 제도이다. 구글, 애플, 페이스북 등 많은 기업이 버그 바운티 프로그램을 활용하고 있으며, 국내에서도 2012년부터 한국인터넷진흥원(KISA)이 도입하여 운영 중이다. 하지만, 버그 바운티를 운영하고 있는 기업이라고 해서 무턱대고 공격을 수행하는 것은 아니다. 일반적으로는 해커와 기업을 연결하는 전문 업체(해커원 등)를 이용하고 있으며, 자체 플랫폼을 이용하는 경우도 있다.[2]

플랫폼

각주

  1. 버그 바운티〉, 《네이버 지식백과》
  2. Shine Myself, 〈Bug Bounty Platform〉, 《티스토리》, 2020-02-21

같이 보기


  의견.png 이 버그 바운티 문서는 보안에 관한 토막글입니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 이 문서의 내용을 채워주세요.