앱·DRM 키 교체…클라우드 진단·버그바운티 도입 검토
|
티빙은 철저한 접근 검증, 최소 권한, 침해 가정, 지속 검증을 4대 핵심 원칙으로 정하고 서비스와 클라우드 환경 전반에 단계적으로 적용하고 있다고 23일 밝혔다.
우선 앱과 웹 전 구간에 인증 토큰 검증을 적용하고 구버전 앱에 대한 강제 업데이트를 시행했다. 변조된 앱을 탐지·차단하는 기술 도입도 검토한다.
시스템 접근 권한은 업무별로 세분화하고 권한 범위와 유효기간을 관리하는 방식으로 통제를 강화했다. 실제 침해가 발생할 가능성을 전제로 상황별 사고 대응 체계와 절차도 점검하고 있다.
클라우드 환경에서는 이상 행위를 실시간으로 탐지하고 비정상 접근이 발생하면 알림을 받을 수 있는 체계를 구축했다. 앞으로 클라우드 계정과 권한 영역까지 모의해킹 및 취약점 진단 범위를 확대할 계획이다.
후속 보안 투자도 이어간다. 자격증명 관리 도구와 소스코드 분석·취약점 관리 솔루션 도입을 검증하고 외부 보안 연구자가 취약점을 찾아 신고하는 버그바운티 제도 도입도 검토한다. AI를 활용한 보안 위협 탐지·차단 기술을 적용해 실시간 대응 능력도 높인다는 방침이다.
고객 정보와 주요 시스템에 대한 보안 조치도 강화했다. 코드에 포함된 비밀정보를 전용 관리 시스템으로 옮기고 소스코드 저장 단계에서 이를 자동 차단하는 체계를 구축했다. 전 임직원 PC에는 차세대 단말 보안 솔루션(EDR)을 적용했다.
앱 서명키와 디지털저작권관리(DRM) 키도 교체했다. 로그인 및 세션 검증 구조를 고도화하고 비밀번호 저장 방식은 'bcrypt' 기반 알고리즘으로 전환했다.
티빙 관계자는 "고객 정보 보호를 최우선 과제로 두고 보안체계를 지속적으로 점검하며 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다"며 "제로 트러스트 기반 접근·권한 관리와 침해 대응체계를 고도화하고 AI 기반 위협 탐지 등 차세대 보안 기술 투자도 이어가겠다"고 말했다.










