토스, 보안 취약점 제보자 포상 '버그 바운티 챌린지' 개최

[서울경제TV=민세원기자] 토스는 ‘정보보호의 날’을 맞아 ‘토스 버그 바운티 챌린지(Toss Bug Bounty Challenge)’를 개최한다고 12일 밝혔다.
버그 바운티란 잠재적 보안 취약점을 찾아내기 위해, 공개적으로 공격을 요청하고 유의미한 취약점을 찾아낸 제보자를 포상하는 제도이다.
국내에서는 금융보안원과 한국인터넷진흥원(KISA)이 주관하는 프로그램이 대표적이다. 애플이나 구글 등 글로벌 기업들 또한 자체적으로 시행 중이다.
토스는 지난해 처음으로 자체 버그 바운티 프로그램을 개최한 바 있다. 2회째를 맞은 올해는 많은 제보를 받기 위해 개최 기간을 다섯 달로 늘렸다.
이번 프로그램에는 토스뿐 아니라 토스뱅크, 토스증권, 토스페이먼츠, 토스씨엑스(CX) 등 주요 계열사가 참여한다.
취약점 신고 대상은 토스뱅크와 토스증권을 제외한 토스 애플리케이션 내 주요 서비스와 각 법인의 공식 홈페이지 등이다. 접수된 취약점은 토스의 보안기술팀이 검증하고 평가한다.
보안기술팀은 화이트해커인 이종호 리더를 주축으로 팀원 전원이 화이트해커로 구성됐다. 매일 레드 티밍(red-teaming: 문제점이나 취약점을 발견하고 의도적으로 공격하는 행위)을 통해 취약점을 점검하고 필요한 조치를 선제적으로 시행하며 보안을 강화해 나가고 있다.
운영 기간은 이달 13일부터 12월 15일까지로, 국내 토스 가입자라면 누구나 참가할 수 있다.
참가 접수는 버그 바운티 챌린지 공식 홈페이지에서 회원가입 후 신청서를 작성해 제출하면 완료된다. 이후 버그 바운티에 참여할 수 있는 별도 환경을 제공하며, 해당 환경에서 모의 해킹을 진행할 수 있다. 마감 후 평가 결과에 따라 건당 최대 3,000만 원까지 포상금을 지급한다.
이종호 토스 보안기술팀 리더는 “토스가 자체적으로 개최하는 버그 바운티 프로그램은 국내 금융 기업으로는 이례적인 사례”라며 “금융보안원에서도 금융권 보안 우수 사례로 소개했다”고 말했다./yejoo0502@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]
관련뉴스
- 차이커뮤니케이션, 유튜브 IP '겟이득' 공식 론칭
- 아우딘퓨쳐스, 3분기 누적 매출 324억…화장품 사업부 흑전
- 나이벡, 3분기 매출 52억…누적 매출 역대 최대치
- 교보생명, 3분기 퇴직연금 DB형 원리금비보장 상품 수익률 1위
- 카카오페이, 소상공인 기부 마라톤 '2025 LONG RUN' 개최
- 현대캐피탈, 주요 차종 금융 프로모션 시행
- ‘GD 카드’ 나온다…하나카드 성수동 팝업 오픈
- 삼성생명 '일탈회계' 결론 임박…이억원 “정비는 동의, 절차는 신중”
- '불장'에 은행도 판매 채비…증권사 ELS 활기 되찾나
- AI 찐 수혜는 로봇株…쏟아지는 텐베거에 ‘환호’
주요뉴스
기획/취재
주간 TOP뉴스
- 1이상일 용인특례시장, 고기동 도로개통 앞두고 현장 점검
- 2해운대구, 아동보호구역 지정 확대한다…신규 보호구역 지정 신청 접수
- 3가평군, 폭설 대비 장비훈련…취약지 대응 점검
- 4중기중앙회, '2025 중소기업 최고경영자 세미나' 개최
- 5바디프랜드, 수험생 가족 위한 ‘토닥토닥 프로모션’ 진행
- 6수성아트피아, '낭만의 선율로 떠나는 겨울 밤의 여행' 개최
- 7수성아트피아, 한국 창작뮤지컬의 스테디셀러 뮤지컬 '빨래' 선보인다
- 8경북테크노파크·일본세포농업협회, 글로벌 상호협력을 위한 업무협약 체결
- 9대경경자청, 싱가포르 내 타깃산업 투자유치 IR 전개
- 10DGFEZ 경산지식산업지구 버드시아, 2025년 제품안전의 날 기념식서 산업포장 수훈
































































댓글
(0)