A 버그 현상금 프로그램 많은 웹사이트, 조직, 소프트웨어 개발자가 제공하는 거래로, 개인이 공급업체 제품의 버그나 취약점을 보고하면 보상과 금전적 보상을 받을 수 있습니다. 제품은 하드웨어, 소프트웨어, 서비스 또는 웹사이트일 수 있습니다.
버그 바운티 프로그램은 소프트웨어 공급업체에 중요한 버그를 책임감 있게 공개하도록 장려합니다. 책임감 있는 공개는 보안 연구원이 연구 결과를 공개하기 전에 공급업체가 취약점이나 버그를 해결하고 수정할 수 있도록 합리적인 기간을 제공받는 것을 의미합니다. 대부분의 경우 공급업체와 보안 연구원은 수정 사항이 실제로 작동하는지 확인하기 위해 협력하며, 패치가 출시되고 공급업체의 고객이 안전하게 보호되면 보안 연구원은 작업 내용을 공개합니다.
Google, Facebook, Reddit은 소프트웨어 보안을 위해 버그 바운티 프로그램을 활용하는 조직의 예입니다.
CyberHoot은 소프트웨어, 웹사이트 또는 기타 보안 문제의 책임 있는 보고 및 신고를 위해 고객님이 선택하신 자선 단체에 보안 인식 교육 및 피싱 테스트 제품을 현물 기부합니다. 저희 팀에서 확인된 버그는 DPO@CyberHoot.com으로 이메일을 보내주시면 됩니다. 웹사이트 개인정보 보호정책에 명시된 대로 신고해 주시기 바랍니다.
어떤 종류든 소프트웨어 개발을 하는 중소기업이라면 버그 바운티 프로그램을 만드는 것이 좋습니다. 소규모 버그 바운티 프로그램은 소프트웨어의 중요한 버그에 대한 책임감 있는 보고와 공개를 장려하는 것으로 나타났습니다. 하지만 프로그램을 구축하는 경우, 프로그램을 체계화해야 합니다. 이 글에서 설명하는 것처럼 버그 바운티 프로그램에서는 여러 가지 과제를 해결해야 합니다. 버그 바운티 프로그램을 만들기 전에 답해야 할 5가지 질문.
소프트웨어 개발에 관여하지 않는 대부분의 중소기업(SMB)과 대기업(MSP)은 이러한 프로그램을 도입할 필요가 없습니다. 중소기업과 대기업이 가장 중점을 두어야 할 부분은 중요 취약점 경고 처리 프로세스 개발입니다. 위험을 신속하게 평가하고 중요 취약점에 어떻게 대응할지에 대한 중요하고 시급한 결정을 내릴 수 있는 프로세스를 갖추는 것이 매우 중요합니다. 취약점 경고 관리 프로세스(VAMP)를 구축하면 특정 취약점이나 노출에 대해 언제, 얼마나 높은 수준으로 대응해야 하는지에 대한 명확한 지침을 얻을 수 있습니다.
항상 최신 상태를 유지하려면 필요할 때마다 소프트웨어를 자동으로 업데이트하는 클라우드 기반 패치 관리 솔루션을 구축하는 것이 중요합니다. 대부분의 관리형 서비스 제공업체(MSP)는 3대 기업 중 하나를 활용합니다. 원격 모니터링 및 관리 (RMM) 솔루션 (커넥트와이즈, Datto예산 및 카세야) 관리형 시스템에 패치를 적용하는 데 사용됩니다. 이러한 RMM 솔루션은 고객에게 테스트 및 검증된 패치 서비스 외에도 모니터링 및 원격 액세스를 제공합니다.
위에 언급된 RMM 솔루션을 사용하지 않는 회사를 위한 독립형 패치 관리 솔루션에는 다음이 포함됩니다. ManageEngine의 오토목스.
패치 관리를 넘어선 SMB 및 MSP 보호
CyberHoot은 패치 관리 시스템을 도입하는 것 외에도 온라인 사이버 공격으로부터 개인과 기업을 보호하고 피해를 제한하기 위해 다음과 같은 모범 사례를 권장합니다.
출처: HackerOne
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...
더보기
사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.
더보기