Security_News/해외보안소식
DoD, Hack the Pentagon 버그 바운티 프로그램 확대 출시
Ryansecurity
2016. 10. 31. 10:19
728x90
DOD는 Hack the Pentagon* 프로그램 지속 운영을 위해 HackerOne과 Synack과 계약
HackerOne과 Synack 의해 운영되는 확장된 DoD 버그 바운티에서
- 확장되기 전 버그 바운티 운영*을 통해 1,400 여명의 보안 전문가가 참여하여 138개 심각한 취약점들이 발견되어 DoD에 의해 신속하게 해결 - 2016년 3월 31일부터 defense.gov, dodlive.mil, dvidshub.net, myafn.net, dimoc.mil 5개 공개 웹사이트 대상으로 Hack the Pentagon 파일럿 프로그램 수행 ![]() < Hack the Pentagon 파일럿 프로그램 결과 >
- HackerOne는 오픈 버그 바운티 프로그램 운영을 위한 플랫폼을 운영하고 보호하는 업무를 담당 - Synack는 버그 바운티 프로그램에 참여하는 보안 전문가를 선별하고 심사하는 업무를 담당
시사점
|
728x90