세계 1위 스트리밍 업체 트위치의 보안문제를 제보하다
세계 최고 업체 답게 보안이슈를 제기하면 포상을 주는 기능이 있다. bugcrowd : https://bugcrowd.com/ 라는 곳에서 운영한다. https://bugcrowd.com/vulnerability-rating-taxonomy 다양한 보안 문제리스트들이 있다. 리스트를 보면 들어본것도 많지만 못들어본것도 많다. 정말 광범위하게 거의 모든 이슈를 다 등급을 매긴듯하다. 다만 외국계열 업체라 한국인이 이용하기 까다롭다. 이런걸 좀 고쳐 줬으면 좋겠다. 어떠한 문제를 제보했는지는 계약상 비밀이다. 유료 서비스인데 무료로 뚫린다. 그런걸 제보한것 두번째 칸인 Technical serverity 굉장히 복잡하다. 검토할게 너무 많다.. 이거 때문에 제보하지 말까 고민도 많이 했다. url을 작성하고..