KISA "홈페이지 취약점 찾아라"…경진대회 개최

'핵 더 키사(Hack the KISA)' 11월 15일 대회 시작

컴퓨팅입력 :2018/10/31 12:00

한국인터넷진흥원(KISA)은 KISA가 실제 운영하는 홈페이지를 대상으로 취약점을 찾는 ‘핵 더 키사(Hack the KISA)’ 경진대회 참가자를 11월 1일부터 모집한다고 31일 밝혔다.

KISA는 국내 소프트웨어 분야 취약점을 침해사고 이전에 파악하고, 보안 강화 조치를 하기 위해 2012년부터 ‘취약점 신고포상제’를 운영하고 있다. 올해는 처음으로 우리나라 공공기관 최초로 ‘핵 더 키사’ 경진대회를 개최한다. ‘핵 더 키사’는 미국 국방부가 2016년 실제 운영했던 웹사이트에 대한 합법적인 해킹을 허용하는 취약점 발굴 대회인 ‘핵 더 펜타곤(Hack the Pentagon)’을 본보기로 삼은 것이다.

한국인터넷진흥원(KISA) 로고

KISA는 오는 11월 1일부터 12일까지 참가자를 모집하며, 신청자에게는 대회 기간 동안 KISA가 제공하는 홈페이지(5개)를 모의 해킹할 수 있는 정당한 권한이 부여된다. 대상 홈페이지는 대회 시작일인 11월 15일 공개되며, 대회는 11월 28일까지 진행될 예정이다.

관련기사

KISA는 대회를 통해 접수된 취약점을 파급도·난이도 등에 따라 평가한 뒤, 신고자에게 최대 1천만 원 상당의 포상금을 지급할 예정이다. 자세한 내용은 KISA 대표 홈페이지 공지사항 및 SNS 채널을 통해 확인할 수 있다.

KISA 이동근 침해사고분석단장은 “KISA는 국내 기업들이 실제 운영하는 홈페이지를 대상으로 사전 동의하에 합법적으로 취약점을 발굴하는 경진대회를 도입하기를 희망하는 경우, 적극적으로 지원할 계획”이라며 “핵 더 키사 경진대회 모델은 자사에 대한 해킹 예방뿐만 아니라 나아가 국가 전반의 사이버 보안 수준 향상에도 기여할 수 있다”고 말했다.