CVE 등록 5건에 보상금까지...‘헌팅마스터’ 윤리적 해커 모범 양성 사례 제시

2025-11-03 11:00
  • 카카오톡
  • 네이버 블로그
  • url
실전형사이버훈련장, 파인더갭 ‘헌팅마스터 과정’ 2025년 수료식 성료

[보안뉴스 조재호 기자] 국내 대표 윤리적해커 양성과정 ‘헌팅마스터 2기’가 2025년 수료식을 마쳤다.

헌팅마스터는 한국인터넷진흥원(KISA)이 주최하고 파인더갭이 주관하며 H스페이스(HSpace)가 공동 운영하고 있다. 올해 2기는 총 63건의 취약점 보고서를 제출했고, 이 중 5건은 CVE(Common Vulnerabilities and Exposures) ID 등록과 보상금 1건 수상 등의 실적을 기록했다.


▲ 헌팅마스터 2기 수료생들이 수료식 기념 촬영을 하 고 있다. [자료: 파인더갭]

이번 2기 과정은 6-10월 약 4개월간 진행됐다. 참가자들은 모바일·리버스엔지니어링 중심의 A트랙과 웹·웹3 중심의 B트랙으로 나뉘어 실전 프로젝트를 수행했다.

헌팅마스터 과정은 이론 중심 교육을 넘어 실제 보안 현장에 필요한 기술을 직접 습득하는 ‘실전형 학습’을 강조했다. 또 지난해 1기 수료자 의견과 보안업계 현장 요구를 적극 반영해 수료 후 바로 버그헌터로 활동할 수 있는 역량과 열정, 책임감을 갖춘 31명의 최정예 교육생을 선발했다.

선발된 교육생들은 정규 교육과정 중 실시한 미니 프로젝트와 정규 과정 이후 진행한 팀 프로젝트를 통해 이미지매직(mageMagick), 엑시브2(Exiv2), 리브라아카이브(libarchive), 워드프레스(WordPress) 등 실제 상용 소프트웨어 취약점 63건을 제보했다. 이 중 5건이 CVE로 공식 등록됐다.

또 통신사에 보고된 IDOR 취약점은 공식 인정과 함께 실제 보상으로 이어졌다. 리눅스 커널, 드라이버, DeFi 등 다양한 영역에서 실질적 연구 성과를 냈다. 인정(Validated) 보고서 3건, 진행 중(In Progress) 보고서 24건이 확인되며, 교육생들이 파인드더갭(FindTheGap), 해커원(HackerOne), 이뮤네티(Immunefi) 등 글로벌 버그바운티 생태계에 참여할 수 있는 역량을 확보한 것으로 평가됐다.

헌팅마스터 과정의 또 다른 차별점은 1기 수료생들이 이번 과정에서 프로젝트 리더로 참여해 후배 기수를 이끈 ‘선순환 멘토링 구조’다. 이를 통해 단발적 교육에 그치지 않고, 실제 버그헌터로서 지속 성장할 수 있도록 지원하는 등 다른 프로그램과 차별점을 보였다.

김오중 파인더갭 대표는 “헌팅마스터는 단순한 이론 강의가 아닌, 실제 제보 가능한 수준의 결과를 만들어내는 성과 중심 교육이 핵심”이라며 “앞으로도 KISA와 협력 아래 윤리적 해커들이 지속 성장할 수 있는 실전형 학습 생태계를 확대하겠다”고 말했다.

[조재호 기자(sw@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 알티솔루션

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 홍석

    • 원우이엔지

    • 지인테크

    • 진명아이앤씨

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 유니뷰코리아

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 디멘션

    • 레이튼

    • 다후아테크놀로지코리아

    • 포엠아이텍

    • 지엠케이정보통신

    • 넥스트림

    • 세연테크

    • 스마트시티코리아

    • 파이오링크

    • 엑소스피어

    • 안랩

    • 스플래시탑

    • 펜타시큐리티

    • 모니터랩

    • 선유엔에스

    • 수산아이앤티

    • 소프트캠프

    • 퓨쳐시스템

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 원투스시스템

    • 케비스전자

    • 엣지디엑스

    • 새눈

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 인빅

    • 에이앤티글로벌

    • 미래시그널

    • 네티마시스템

    • 인더스비젼

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 알씨

    • 넥스텝

    • 에이앤티코리아

    • 엔에스티정보통신

    • 태양테크

    • 엘림광통신

    • 엔시드

    • 이엘피케이뉴

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 와이즈콘

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기