본문 바로가기

IT 취업 정보/정보보안

버그바운티 제도와 정보보안전문가

IT 분야에 취업을 생각하고 시작하려는 분들이라면 

취업은 물론 연봉까지도 생각하고 계실텐데요


많은 IT 분야중 정보보안 전문가

연봉외에도 포상제도를 통해 

상금을 받을 수 있습니다.


 어떤 방법인지 궁금하지 않으신가요?



바로 버그바운티(Bug Bounty) 제도 입니다.



보안 취약점 신고 포상제도

이를 허락한 회사제품이나 사이트 등에서

보안상취약점을 발견하여 이를 해당 회사에

통보하여 포상금을 받는 제도입니다.


쉽게 생각하자면 선의의 해킹입니다.


해외 글로벌 IT 기업에서는 이미 이 제도가

활발하게 이루어지고 있는데요

대표적인 회사로는 

Google 

Microsoft

Facebook

에서 운영되고 있으며, 버그바운티를 통한

누적 보상금이 수십억원에 달할 정도로

보상금에 대한 투자를 지원하고 있습니다.


왜 이런 제도가 이루어지고 있을까요?


버그바운티 제도를 통해

 신고 받은 취약점신속하게 보안하여

장기적으로 볼때 큰 피해 비용막을 수

있기 때문입니다.



어떠한 웹, 소프트웨어도 날이 갈수록 지능화되는

해킹 방법을 사전에 방지하기는 어렵기 때문이죠


국내에서도 버그바운티 제도를 운영하고 있지만

아직까지는 기업의 정보 유출 우려와 보안 기술

문제점인정하지 않으려는 경향도 있습니다. 



보안의 취약점인정하고 이를 적극적으로 수용

개선하는 글로벌IT 기업들자세는 본받을만 합니다.



버그바운티 제도의 부정적인 시선도 

일부 존재 하지만, 확실한 사실은 

이런 제도를 통해 포상금

받을 수 있고, 경력으로 인정받아

남들보다 더 경쟁력을 갖출 수 있습니다.



정보보안 전문가의 과정/교육이 궁금하시다면

편하게 문의주세요