뉴스
- 지니언스, 버그바운티 포상금 상반기 1046% 증가 지니언스는 KISA가 운영중인 소프트웨어 신규 취약점 신고 포상제도의 공동운영사로 참여한 이래 지난 2022년 국내 보안 업계 최초로 독자적인 버그 바운티 프로그램을 시행했다.최근 글로벌 주요 국가에서는 버그 바운티를 취약점 제보 정책(VDP) 및 협력적 취약점 공개(CVD)와 연계한 보안 취약점 통합 관리 체계가 핵심 트렌드로 자리 잡았다.
- AI 도입 바빴던 기업들, 이젠 '안전한 AI 활용' 챙긴다 ▲SSO(통합 인증 체계) ▲법무팀 전용 대시보드 ▲권한 관리 ▲감사 로그 ▲자체 데이터 레이어 등을 통해 법무팀이 직접 통제할 수 있는 구조를 구축한 것이 특징이다.BHSN 관계자는 실제로 2024년에는 넷플릭스 공개 예정작이 일부 유출되는 사고가 발생하는 등 데이터 관리 문제가 기업의 손실과 법적 분쟁으로 이어지는 사례가 나타나면서 보안이 핵심 과제로 부상하고
- 이상근 교수 "명령 한 줄로 누구나 해킹하는 시대 올 것" [지디넷코리아]취약점 공개 후 취약점 공개 후 실제 악용까지 걸리는 시간(TTE)이 평균 2.3년이었으나 현재는 마이너스 8시간 수준으로 단축돼 취약점이 공식적으로 공개되기도 이전에 이어 "국내 기업·기관은 자체적인 취약점 분석 및 자동 패치 역량 확보가 필수적"이라고 강조했다.이 교수는 AI 모델 자체가 새로운 공격 표면이 되고 있다고 지적했다.
- '디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야 브리치포럼스, 다크포럼스 등 다크웹 불법 해킹 포럼에서는 유명 기업의 취약점이나 최고 관리자 권한을 수만 달러, 1비트코인 이상의 금액에 거래한다. 2024년 브리치포럼스에는 국내 과기정통부 내에 총괄상황반을 구성하고, 취약점 관리센터 중심 취약점·패치 관리 일원화 및 긴급대응 준비하는 것이 골자다.