2025 핵더챌린지 버그바운티 대회

병원·대학·기업 실전 보안 점검 참여 프로그램

프로그램 소개

한국인터넷진흥원, 한국사회보장정보원, 한국교육학술정보원이 함께하는

핵더챌린지 버그바운티는 병원, 대학, 기업의 실제 서비스 보안성을 향상시키기 위해

취약점을 사전에 발굴·신고하는 프로그램입니다.

추가적으로, 정보보안 교육 및 실습을 통해 미래 정보보안 인재의 역량 향상 기회도 함께 제공합니다.

이번 시즌에서는 사전 참여에 신청한 병원, 대학, 기업의 웹사이트, 내부망 정보 시스템을

대상으로 한 점검 방식의 대회를 운영할 예정입니다.

버그바운티 대회 흐름도

👥
화이트해커 모집
🔍
취약점 발굴
📊
Bug Bounty 플랫폼 리포트 등록
📝
취약점 접수 및 평가
💡
결과 평가 및 피드백
🏆
우수 화이트해커 시상

모집 요강

🏢

기업/대학(기관)용

응모 자격

웹서비스, 모바일 앱, 클라이언트 SW를 기반 서비스로 제공하는 기업 및 정보시스템을 운영하는 대학

지원 내용

  • 공통
  • 화이트해커 리포트 기반 보안 취약점 분석 및 정보보호 전문가 컨설팅
    감사패 및 취약점 신고포상제 참여 확인증 발급

  • 병원
  • 사회보장정보원 보안 평가 가점, 연회비 지원

참여 기간

2025년 6월 ~ 11월

모집 방식

  1. 신청서 제출
  2. 참여 대상 확정
  3. 점검 범위 설정
  4. 버그바운티 전용 환경 구성 (선택 사항)
기업 신청하러 가기
👨‍💻

화이트해커용

참가 자격

취약점 분석에 관심 있는 대한민국 국민 누구나

신청 기간

2025년 6월 9일 ~ 대회 종료 시까지

참가 부문

  • 일반부: 참여 리그 – 병원, 기업
  • 대학부: 참여 리그 – 병원, 대학, 기업

대회 일정

6월 ~ 대회 종료 화이트해커 참가 신청
6월 정보 윤리 온라인 교육
7월 ~ 8월 버그바운티 대회
9월 ~ 10월 취약점 평가 기간
10월 보안 세미나
11월 결과 공유회 (대회 결과 발표, 시상 및 수여)

참여 조건

정보 윤리 교육 수강 필수

* 윤리 교육 수강 링크: https://hackgem.io

화이트해커 신청하러 가기

대회 시상

부문별 시상 (총 10명)

🏥

병원 부문

일반부 2명, 대학부 2명

🎓

대학 부문

대학부 2명

🏢

기업 부문

일반부 2명, 대학부 2명

💬 참여 대학교 자대생 대상 별도 상장 수여 예정

자주 묻는 질문

Q1. 누가 참여할 수 있나요?

+

A1. 취약점 분석에 관심 있는 대한민국 국민 누구나 참가할 수 있습니다. 단, 정보 윤리 교육 수강이 필수입니다.

Q2. 신청하면 바로 참여되나요?

+

A2. 화이트해커의 경우 신청 후 정보 윤리 교육을 수강하시면 참여 가능합니다. 기업의 경우 신청서 검토 후 참여 대상이 확정됩니다.

Q3. 어떤 식으로 리포트를 제출하나요?

+

A3. KISA 보안 취약점 정보 포털(https://knvd.krcert.or.kr/)과 파인더갭 버그바운티 플랫폼(https://findthegap.co.kr)에 보안 전문가로 등록 후 ‘핵더챌린지 2025’에 참가 신청하고, 발견한 취약점에 대한 상세한 리포트를 작성하여 제출하게 됩니다.

Q4. 본 대회를 통한 해킹은 합법인가요?

+

A4. 2025 핵더챌린지 버그바운티 대회는 사전에 동의한 기관의 시스템만을 대상으로 진행되는 합법적 보안 점검 대회입니다. 참가자는 지정된 범위 내에서 서비스 취약점을 발굴하고 보고할 수 있으며, 이를 통해 실제 서비스의 보안을 강화하는 것이 대회의 목적입니다. 허용된 범위를 벗어나 임의로 서비스 취약점을 발굴·공개하는 행위는 불법이므로 반드시 사전 동의된 범위 내에서만 활동해 주시기 바랍니다.

문의

📧

이메일 문의

support@kisa.or.kr