추진목적
해킹 사고에 악용될 수 있는 취약점을 사전에 조치하고 관련 전문가의 취약점 발굴 활성화
참가자격
국내·외 거주하는 한국인
신고대상 취약점
소프트웨어에 대한 보안 취약점으로 최신버전에서 영향을 줄 수 있는 신규 취약점(제로데이 취약점)
신고 접수기간
상시 접수
신고 방법
KISA 보안취약점 정보포털 (https://knvd.krcert.or.kr) → 취약점 신고/조회 → ‘취약점 신고접수’ 페이지에서 작성하여 제출
※ 신고서에 작성한 내용이 사실과 다르거나, 비밀유지 의무를 위반한 경우 포상금 지급 대상에서 제외됨
평가 방법
KISA 내·외부의 취약점 전문가로 구성된 평가위원회에서 평가 항목을 기준으로 취약점 평가
평가 항목
- 취약점 파급도 : 취약점 발생 대상의 시장 점유율 및 위험도 등
- 취약점 기술 난이도 : 취약점 동작 원리 및 구성의 난이도와 참신성
- 신고 내용의 완성도 : 취약점 재연 방법의 정확성 및 취약점 테스트 환경 등에 대한 구체적인 기술 등