Blog


버그바운티 클럽이 전해드리는 이야기를 확인하세요.


[BIG SHOT] 국내 버그바운티 프로그램 소개 - 2021년 11월

  관리자         2021-10-27 09:10 KST        848




10월 25일 11시 20분경... 정말이지 황당무개한 사건이 있었습니다. 바로 KT발 인터넷 장애 입니다. KT에서 제대로 사고 한번 친거죠. 당일 점심식사 시간이 다 되어 식당 앞에서 QR코드 체크인을 하던 중 QR코드가 뜨지 않아 네이버, 카카오톡 등 QR코드 체크인이 지원되는 설치된 어플에서 모두 시도해보았지만 되지 않아 결국 방문일지에 수기 작성을 했었는데요. 몇 분 후 KT 유,무선 인터넷 장애임을 알았고 그 순간 깊은 빡침이 밀려왔었네요. KT 사용자분들은 모두 저와 같은 심정이셨을 거라 생각합니다.


사건 발생 후 초반에는 KT에서 DDoS 공격이 원인이라 밝혔다가 불안감만 증폭시키고 3시간만에 라우팅 설정 오류라고 원인을 정정했었죠. 제대로 원인 파악도 안된 채로 이렇게 국민에게 성급히 알린 행태도 맘에 안들지만 라우팅 설정 오류라는 원인도 업계에서는 인터넷 사용 피크타임 때 라우팅 설정 작업이 말이 되느냐며 납득할 수 없다는 의견이 많군요. 이에 대해서는 KT에서 세부 답변을 통해 명백하게 밝혀주어야 할 듯 합니다. 인터넷 강국 대한민국의  3대 통신사 중 하나에서 이런 일이 발생했다는 사실은.. .음... 좀.... 암튼 더 말해 무엇하겠습니까?

KT 인터넷 장애 건은 KT의 대응을 더 지켜볼 일이고 버그바운티 업계에서는 무슨 일이 있었을까요?

국내에서는 티오리의 버그바운티 플랫폼 "패치데이"가 신규 오픈했습니다. 10월 중순에 출시를 하겠다는 티오리측의 기사를 본 적이 있어 수시로 확인을 해왔었는데 별다른 기사 보도도 없이 예정대로 출시가 되었습니다. 기존 해킹존, 버그캠프 그리고 패치데이까지 가세해 버그바운티 프로그램 목록이 더욱 다양해질 것 같아 무척 기대가 됩니다.

또한 꾸준히 시행되고 있는 KISA의 "핵 더 챌린지" 대회가 시작됩니다. 

해외에서는 버그바운티의 효과를 가장 톡톡히 보고 있으며 Bughunter University 설립을 통해 구글의 버그를 신고하거나 해킹 기술을 연마하고 배울 수 있도록 지원하고 있는 구글에서 안드로이드 엔터프라이즈용 버그바운티 프로그램을 출시하였습니다. 놀라운 점은 최대 상금을 무려 USD $250,000로 설정하였다는 사실입니다.  


2021년 11월 국내 버그바운티 프로그램


※ 소개되는 버그바운티 프로그램은 프로그램 시작일과 프로그램 시행 기간을 고려하여 선정됩니다. "신규"는 프로그램 시작일을 기준으로 당월에 새롭게 시작된 프로그램을 뜻하며, "기존"은 프로그램을 시행한지 오래되었더라도 글 작성 시점 기준으로 12개월 이내에 시작되고 시행기간이 유효한 프로그램을 의미합니다. 



지난 달의 신규 프로그램 출시 건수는 그야말로 암울했습니다. 하지만 걱정도 잠시!! 이번 달의 건수는 실로 놀라웠고 우리를 기쁘게 만들었습니다. 10월 한달 동안에는 "버그캠프" 플랫폼에서 5건의 신규 프로그램을 출시하였고, 티오리의 "패치데이"라는 버그바운티 플랫폼의 등장과 함께 3건의 신규 프로그램이 출시되면서 지난 달의 걱정이 무색해졌습니다. 


다만 버그캠프에서 새로 출시된 프로그램들의 포상금이 없다는 점은 아쉽긴 하지만 이 또한 국내 버그바운티 저변 확대 차원에서 기업들의 참여를 이끌어내고 기업들 스스로가 버그바운티의 이점을 체감하기 위한 과정일 것이라 생각해봅니다.


■ 신규 프로그램: 8건


엔큐리티


(주)내스타일


TARGOS


찜 어플리케이션


주식회사 스패로우


Naver Whale


PatchDay


Dreamhack


■ 기존 프로그램: 8건


Samsung SDS 웹사이트


Samsung SDS 고객지원포탈


Samsung Smart Lock


CodeEngn


한국CISSP협회 대표홈페이지


Wargame.kr


Remote Browser


Webhacking.kr



태그: