KPI뉴스 - 토스, '제 2회 토스 버그 바운티 챌린지' 개최

  • 흐림부안22.0℃
  • 흐림창원21.4℃
  • 흐림광양시22.1℃
  • 흐림홍성22.9℃
  • 흐림추풍령21.5℃
  • 흐림거제21.4℃
  • 흐림이천22.6℃
  • 구름많음문경20.1℃
  • 구름많음울릉도18.0℃
  • 흐림북춘천21.4℃
  • 흐림영천20.2℃
  • 흐림제천19.5℃
  • 흐림대관령13.8℃
  • 흐림양산시22.6℃
  • 흐림정읍22.1℃
  • 흐림금산21.5℃
  • 흐림통영21.3℃
  • 흐림북부산22.7℃
  • 구름많음속초18.4℃
  • 흐림고창군22.0℃
  • 흐림순창군23.9℃
  • 흐림성산22.1℃
  • 흐림철원21.7℃
  • 흐림고흥22.0℃
  • 흐림보령22.1℃
  • 구름많음청송군20.1℃
  • 흐림함양군22.6℃
  • 흐림정선군17.2℃
  • 구름많음경주시20.1℃
  • 흐림진주21.2℃
  • 흐림여수21.5℃
  • 흐림대구22.9℃
  • 흐림춘천21.9℃
  • 구름많음대전23.2℃
  • 흐림부여23.6℃
  • 흐림양평22.8℃
  • 구름많음구미24.5℃
  • 구름많음강화22.5℃
  • 흐림백령도19.4℃
  • 흐림광주24.6℃
  • 흐림군산22.3℃
  • 흐림서울24.8℃
  • 흐림영월19.7℃
  • 흐림장수20.6℃
  • 구름많음의성21.3℃
  • 구름많음영덕17.6℃
  • 흐림산청21.4℃
  • 흐림홍천21.4℃
  • 흐림밀양23.3℃
  • 구름많음전주23.0℃
  • 흐림원주22.1℃
  • 구름많음봉화18.3℃
  • 흐림북강릉18.4℃
  • 흐림해남22.5℃
  • 흐림김해시21.6℃
  • 구름많음영주19.8℃
  • 구름많음인제19.0℃
  • 흐림동두천22.6℃
  • 흐림강진군24.1℃
  • 흐림보성군22.8℃
  • 흐림완도22.6℃
  • 흐림고창21.6℃
  • 흐림목포22.0℃
  • 흐림서산21.3℃
  • 구름많음포항19.4℃
  • 흐림북창원22.0℃
  • 흐림남해21.9℃
  • 구름많음상주22.1℃
  • 흐림흑산도20.1℃
  • 흐림천안21.8℃
  • 흐림임실22.2℃
  • 흐림장흥23.1℃
  • 흐림수원22.2℃
  • 구름많음안동21.2℃
  • 구름많음울산21.0℃
  • 구름많음보은20.7℃
  • 흐림의령군21.9℃
  • 구름많음서귀포23.0℃
  • 구름많음울진17.7℃
  • 흐림순천21.4℃
  • 구름많음청주25.1℃
  • 흐림강릉18.9℃
  • 구름많음고산20.7℃
  • 흐림세종23.2℃
  • 흐림충주21.0℃
  • 구름많음제주22.2℃
  • 흐림동해18.4℃
  • 구름많음서청주22.6℃
  • 흐림부산20.5℃
  • 흐림진도군21.1℃
  • 흐림영광군21.5℃
  • 구름많음태백15.8℃
  • 흐림합천23.0℃
  • 흐림인천23.2℃
  • 흐림남원25.0℃
  • 흐림거창23.0℃
  • 구름많음파주23.0℃

토스, '제 2회 토스 버그 바운티 챌린지' 개최

황현욱
기사승인 : 2023-07-12 13:28:06
비바리퍼블리카(토스)가 '정보보호의 날'을 맞아 오는 13일부터 '토스 버그 바운티 챌린지'를 개최한다고 12일 밝혔다.

'버그 바운티'란 잠재적 보안 취약점을 찾아내기 위해 공개적으로 공격을 요청하고 유의미한 취약점을 찾아낸 제보자에게 포상하는 제도이다. 국내에서는 금융보안원과 한국인터넷진흥원(KISA)이 주관하는 프로그램이 대표적이다. 또한 애플이나 구글 등 글로벌 기업들 또한 자체적으로 시행 중이다.

▲토스 버그 바운티 챌린지 개최 홍보 이미지. [토스 제공]

토스는 지난해 최초로 자체 '버그 바운티' 프로그램을 개최한 바 있다. 2회째를 맞은 올해는 더욱 많은 제보를 받기 위해 개최 기간을 5개월로 늘렸다. 또한 토스뿐 아니라 △토스뱅크 △토스증권 △토스페이먼츠 △토스CX 등 주요 계열사가 참여한다.

취약점 신고 대상은 토스뱅크와 토스증권을 제외한 토스 애플리케이션 내 주요 서비스와 각 법인의 공식 홈페이지 등이다. 접수된 취약점은 토스의 보안기술팀이 검증하고 평가한다. 보안기술팀은 세계 최고 수준의 화이트해커인 이종호 리더를 주축으로 팀원 전원이 화이트해커로 구성됐다.

매일 문제점이나 취약점을 발견하고 의도적으로 공격하는 행위를통해 취약점을 점검하고 필요한 조치를 선제적으로 시행하며 보안을 강화해 나가고 있다.

이번 챌린지의 운영 기간은 7월 13일부터 12월 15일까지로, 국내 토스 가입자라면 누구나 참가할 수 있다. 참가 접수는 '버그 바운티 챌린지' 공식 홈페이지에서 회원가입 후 신청서를 작성해 제출하면 완료된다.

이후 버그 바운티에 참여할 수 있는 별도 환경을 제공하며, 해당 환경에서 모의 해킹을 진행할 수 있다. 마감 후 평가 결과에 따라 건당 최대 3000만 원까지 포상금을 지급한다.

7월 31일까지 '토스 버그 바운티 챌린지' 참가 신청까지 완료한 지원자들을 대상으로는 별도의 이벤트도 실시한다. 홈페이지 회원 가입 후 참가 신청서를 작성해 제출하면 랜덤으로 20명을 추첨하여 맨투맨과 스티커 등 굿즈를 선물한다.

이종호 토스 보안기술팀 리더는 "토스가 자체적으로 개최하는 '버그 바운티' 프로그램은 국내 금융 기업으로는 이례적인 사례"라며 "뿐만 아니라 금융보안원에서 금융권 보안 우수 사례로 소개할 만큼 대내외적으로 의미 있는 시도로 평가받았다"라고 전했다.

KPI뉴스 / 황현욱 기자 wook98@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]

황현욱
황현욱

기자의 인기기사