[파이낸셜뉴스] 독서 플랫폼 밀리의서재(대표 서영택)는 보안 취약점 신고 포상제인 '버그바운티 챌린지'를 내년 8월 20일까지 진행한다고 30일 밝혔다.
'버그바운티'(Bug Bounty)란 보안 취약점 신고 포상제로 윤리적인 해커(화이트 해커)로부터 보안 서비스의 취약점을 제보받고, 취약점의 유형과 위험도에 따라 포상금을 지불하는 제도다.
버그바운티는 다양한 사람들이 참여할 수 있는 크라우드소싱 기반의 프로그램으로 기업 내부 인력보다 훨씬 다양하고 많은 버그를 찾아낼 수 있다. 또 참여자에 의해 지속적인 테스트가 이뤄져 버그가 악용되기 전 이를 식별하고 빠르게 대응할 수 있다는 장점이 있다.
밀리의서재도 보안을 강화하고, 문제가 발생하기 전 선제적으로 대응하며, 밀리의서재 이용 고객의 개인정보를 안전하게 보호하기 위해 버그바운티 서비스를 도입한다.
밀리의서재 버그바운티 챌린지는 보안 스타트업 티오리의 플랫폼인 패치데이와 함께 운영된다. 패치데이는 검증된 보안 인력들이 제보한 취약점의 검토, 보완 및 그에 따른 포상 지급까지 안전하고 편리한 버그바운티 프로세스를 제공한다.
현재 다수의 화이트 해커가 패치데이를 통해 밀리의서재 서비스 점검을 수행중이며, 추후 더 많은 보안 전문 인력이 챌린지에 참여할 예정이다.
rsunjun@fnnews.com 유선준 기자
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지