보안 취약점을 찾아 신고하면 보상금을 지급하는 버그 바운티(Bug Bounty) 프로그램들이 여러 플랫폼에 흩어져 있어 보안 연구자들이 정보를 찾고 관리하는 데 어려움을 겪었습니다. 이러한 문제를 해결하기 위해, 주요 버그 바운티 플랫폼의 모든 공개 프로그램을 통합하여 검색 및 필터링 기능을 제공하는 '바운티인덱스(Bountyindex.in)'가 새롭게 공개되었습니다.
바운티인덱스는 해커원(HackerOne), 버그크라우드(Bugcrowd), 인티그리티(Intigriti), 예스위핵(YesWeHack), 페더러시(Federacy) 등 다섯 개 플랫폼의 1,441개에 달하는 공개 프로그램을 매일 수집하여 단일 인덱스로 제공합니다. 사용자는 보상금 규모, 자산 유형(와일드카드, API, 모바일 등), 플랫폼별로 프로그램을 필터링할 수 있으며, 특정 도메인이 어떤 프로그램의 범위에 포함되는지 즉시 확인할 수 있는 스코프 조회(Scope Lookup) 기능도 지원합니다. 또한, 디스코드 봇과 RSS 피드를 통해 새로운 프로그램이나 업데이트된 정보를 실시간으로 받아볼 수 있어, 보안 연구자들이 최신 정보를 놓치지 않고 빠르게 대응할 수 있도록 돕습니다.
이러한 통합 인덱스는 파편화된 버그 바운티 시장에서 보안 연구자들의 생산성을 크게 향상시킬 것으로 기대됩니다. 기존에는 각 플랫폼을 일일이 방문하거나 복잡한 JSON 데이터를 직접 분석해야 했지만, 바운티인덱스를 통해 단일 인터페이스에서 모든 정보를 효율적으로 탐색하고 관리할 수 있게 된 것입니다. 이는 버그 헌터(Bug Hunter)들이 더 많은 취약점을 발견하고, 기업들은 더 빠르게 보안 문제를 해결하는 선순환 구조를 만들며 전체적인 사이버 보안 강화에 기여할 수 있습니다.
