한국인터넷진흥원(KISA, 원장 이원태)은 CJ올리브네트웍스(대표이사 차인혁), 파인더갭과 함께 총 상금 3,000만 원 규모의 버그바운티 대회를 개최한다고 2022. 07. 08.(금) 밝혔다.
KISA는 중소기업의 정보보호 역량강화 및 건강한 정보보호 생태계 조성을 위한 프로그램인 ‘화이트햇 투게더’를 민간 파트너들과 협력하여 콜렉티브 임팩트* 형식으로 5월부터 공동 운영하고 있다. * 콜렉티브 임팩트(Collective Impact) : 특정한 사회 문제를 해결하기 위해 정부와 기업, 시민사회 등 다양한 구성원이 모여 공통의제를 설정하고 문제해결을 위해 노력하는 것
‘화이트햇 투게더’ 프로그램 일환으로 개최하는 버그바운티 대회에서는 지난 5~6월에 공모를 거쳐 최종 선정된 14개 중소기업의 SW·웹서비스 등을 허용된 플랫폼에서 해킹, 보안 취약점을 찾은 화이트해커에게 포상금을 지급한다.
포상금은 발굴된 보안 취약점의 영향도, 심각도, 발굴 난이도 등을 다면적으로 평가해 차등 지급되며, 총 상금 규모는 3,000만 원이다.
참가한 중소기업에게는 발굴된 취약점 조치를 위한 정보보호 무료 컨설팅을 제공하고, 맞춤형 보안 솔루션 도입 비용을 지원함으로써 실질적인 보안수준 강화를 도모할 예정이다.
또한, KISA는 이번 버그바운티 대회에서 다양한 보안 취약점을 찾아낸 우수한 화이트해커를 선별해 대상(1명), 최우수상(2명), 우수상(3명), 장려상(5명) 등 총 11명에게 시상할 계획이다.
KISA 강필용 지역정보보호센터장은 “이번 버그바운티 대회를 통해 참여 중소기업이 잠재되어 있는 보안 취약점에 선제적으로 대응해, 관련 서비스 보안성을 높이는 계기가 되길 바란다”며, “KISA는 앞으로도 민간 파트너들과 지속적인 협력을 통하여 중소기업의 정보보호 역량 강화를 위한 프로그램을 확대해 나가겠다”고 말했다.
공개SW에 대한 기본적인 개념과 이해 GitHub 등 개발에 필수적인 요소의 강의를 제공하며 프로젝트 기획, 개발, 구현, 협업 등의 개발 경험과 기능테스트, 라이선스 검증을 통해 개발 공개SW 프로세스 전 과정을 경험할 수 있습니다.
여러분의 #공개SW #창의적 #혁신적 #프로젝트 를 공개해보십시오!
참가자격 : 공개SW에 관심있는 국민 누구나(팀 단위 참가)
(학생부문)초·중·고교생 및 대학(원)생
(일반부문)일반인
※ 1인도 팀으로 인정되며, 학생과 일반인이 함께 구성할 경우 일반부문으로 참여
※ 19세 이하 청소년 및 검정고시 합격자 등도 참여가능
참가부문 : 자유과제, 지정과제, 향상과제 등 3개 부문
대회 과제
공개SW 개발자대회 대회 과제 알림 표.자유과제지정과제기업과제형(2점)사회문제형향상과제(1점)
- 인공지능(AI), 사물인터넷(IoT), 빅데이터, 클라우드, 블록체인, 보안/안전, 모바일 등 신기술 활용한 자유 공개SW 프로젝트
티맥스오에스 (1점)
【개발과제】 ※ 선택 1) (Tmax구름) OpenVPN, GPMS 연동을 통한 VPN 선행인증 개발 · 로그인 화면에서 PAM을 통해 OpenVPN 선행 인증을 진행 · OpenVPN은 GPMS을 통해 계정 인증 2) (HyperCloud) HyperCloud PaaS 플랫폼을 활용한 MSA 어플리케이션 구축 및 템플릿 개발 · HyperCloud sandbox 시스템을 활용하여 MSA 어플리케이션 구축 · Istio를 활용한 서비스 메시, Catalog를 활용한 Message Queue, Database 및 CI/CD 사용 · 추가적인 Catalog가 필요할 경우 자체적인 Template 개발을 통한 서비스 카탈로그 추가 자세히보기
메가존클라우드 (1점)
【개발과제】 1) 컨테이너 기반 클라우드 수집 플러그인 기능 구현 (ex. Naver Cloud, KT Cloud 등) 2) SpaceONE 이 제공하는 gRPC 기반 API를 활용하여 서비스(application) 개발 (ex. 클라우드 리소스, 모니터링) 3) SpaceONE에서 제공되는 데이터를 활용한 클라우드 최적화 시스템 개발 (ex. 비용, 보안, 성능 등) 자세히보기
국민생활과 밀접한 사회문제해결을 위한 공개SW 프로젝트 개발 건강/환경/생활·안전/사회와 관련된 사회문제를 과제로 선정 후 해결방안 제시(과제 예시 참고) 자세히보기
건강문제
【과제예시】 1) 신체활동 감소로 인한 건강관리서비스 방안 2) 코로나 우울 등 정신질환 관리 방안
환경문제
【과제예시】 1) 저탄소화를 위한 방안 2) 층간소음을 줄이는 방안 3) 생활·플라스틱 사용을 줄이기 위한 방안 4) 초미세먼지 농도개선을 위한 방안
생활·안전
【과제예시】 1) 사이버보안 문제 해결 방안 2) 사회적약자* 보호 방지를 위한 관리 방안 3) 데이터 집합 등에 따른 정보주체(시민)의 정보인권 강화 방안
* (사회적 약자) 노약자 및 아동, 여성, 장애인 등 포괄적 의미의 사회적 약자를 지칭함
사회
【과제예시】 1) 생산인구 감소로 인한 노인빈곤율 해결 방안 2) 저출산 위기 극복 방안 3) 정부와 시민, 민간 등의 소통강화 방안