메인 콘텐츠로 건너뛰기

Tanium 취약점 공개 정책

Tanium은 보안을 매우 중요하게 생각하므로, 당사의 보안 엔지니어링 팀은 접수된 모든 합법적인 취약점 보고를 신속하게 확인, 조사 및 수정합니다.

보안 및 투명성에 대한 Tanium의 약속

Tanium은 전 세계적으로 인정받는 MITRE의 취약점 공개 프로그램(Vulnerability Disclosure Program) 하에서 CVE 번호 부여 기관(CNA)으로 활동하고 있음을 자랑스럽게 생각합니다. 이번 지정은 투명성, 보안, 그리고 광범위한 사이버 보안 커뮤니티와의 협력에 대한 당사의 깊은 의지를 반영합니다.

CNA로서 Tanium은 당사의 제품 및 서비스에서 검증된 취약점에 CVE 식별자를 할당할 권한을 부여받았습니다. 이 역할은 시기적절하고 체계적이며 누구나 열람할 수 있는 취약점 정보를 제공함으로써, 고객과 파트너를 지원하는 우리의 역량을 강화합니다. 당사가 CVE 프로그램에 참여함으로써 보안 연구원, 고객 및 업계 이해관계자들은 취약점 공개와 관련하여 일관되고 신뢰할 수 있는 절차를 이용할 수 있습니다.

Tanium CNA는 고객이 다음 범주에 속하는 유효한 보안 취약점을 해결하는 데 도움이 되는 CVE를 발급할 예정입니다:

  • 상용 출시되어 현재 지원 중인 Tanium 플랫폼, 제품 및 솔루션의 보안 취약점.
  • Tanium Cloud 호스팅과 관련된 Tanium 소유의 시스템 및 서비스에 존재하는 취약점으로, 특정 고객과 명시적으로 연관되어 있지 않은 것들입니다.
  • Tanium의 타사 기술/라이브러리 구현에서의 취약점.

당사는 보안 커뮤니티와의 협력이 고객과 당사 소프트웨어 모두에 도움이 된다고 믿으며, 이에 따라 책임감 있는 방식으로 보안 취약점을 제보하는 연구자들에게 보상을 제공하는 버그 바운티 프로그램을 운영하고 있습니다. 자격 요건 및 적용 범위에 대한 자세한 내용은 아래 링크된 ‘취약점 이용 약관’을 참조하십시오.

의 ‘Tanium 취약점 신고 약관’()에 따라 Tanium의 CNA 또는 버그 바운티 프로그램 대상 범위에 속하는 취약점을 발견하신 경우, 아래 HackerOne 제출 양식을 통해 Tanium 제품 보안팀에 해당 문제를 신고해 주시기 바랍니다.

당사의 보안 엔지니어링 팀은 접수되는 모든 정당한 취약점 보고를 신속하게 확인, 조사 및 조치하고 있습니다.

응답 목표

귀하가 본 약관에 따라 보안 취약점을 발견하여 신고하는 경우, 당사는 다음의 대응 목표를 달성하기 위해 합리적인 노력을 기울일 것입니다:

  • 첫 번째 응답까지 소요된 시간 — 최초 제출일로부터 2 영업일
  • 초기 분류 시점 — 최초 제출 시점으로부터 72 시간 후
  • 해결에 소요되는 시간(잠재적인 완화 조치 및 수정 사항, 보안 권고 사항 포함)은 취약점의 심각도와 복잡성에 따라 달라집니다.

Tanium은 응답 프로세스 진행 중에 검토 진행 상황을 연구원들에게 업데이트할 것입니다. 요청이 있을 경우, Tanium은 공개 보안 공지를 통해 취약점을 제보한 분의 이름을 명시할 것입니다. Tanium의 취약점에 대한 정보를 공개 웹사이트나 기타 매체에 게재하고자 하는 경우, 당사와 협력하여 공개 내용을 조율해 주시기 바랍니다.

고객에게 안전하고 신뢰할 수 있는 플랫폼을 제공하는 것이 최우선 과제이므로, 보안 취약점이나 문제를 발견한 모든 분들이 즉시 신고해 주시기를 권장합니다. 버전 정보, 개념 증명 코드 또는 문제를 검증하고 재현하는 데 도움이 될 특별한 구성 등 가능한 한 많은 정보를 포함해 주십시오.