닫기

- 한국융합보안학회 로그인 화면입니다. -

닫기

한국융합보안학회

홈으로 I 로그인 I 회원가입 I 이메일

학회소식 HOME  •  학회소식  •  학회소식

제목 2024년도 제2회 전라남도 웹 취약점 경진대회 개최 안내
작성자 관리자 등록일시 2024-05-09 13:45:36
첨부파일 [붙임 2-1]2024년 전라남도 웹 취약점 경진대회 참가신청서.hwp [붙임 2-2]2024년 전라남도 웹 취약점 경진대회(예선) 취약점 신고서 양식.hwp

제2회 「전라남도 웹 취약점 경진대회」 대회 공지

 

<< 준수사항 안내 >>

1. 대회 주최자가 허용한 범위 외 공격 및 침투행위를 금지하여 주십시오.

2. 과도한 스캐닝 및 DDoS 공격을 통해 정상적인 서비스를 방해하는 행위를 금지하여 주십시오. 

3. 본 대회를 통해 발견한 취약점 및 내부정보를 귀속사의 허가 없이 판매 및 발표 등 외부 공개를 금지하여 주십시오.

4. 상기사항 1, 2, 3번 미준수로 인해 주최자의 손해가 발생하지 않도록 주의하여 주십시오.

5. 우리 학회는 대회기간 중 정상적인 보안활동을 유지하고 있기 때문에 사전 공지 및 동의 없이 접속이 차단될 수 있음을 알려드립니다.

※ 상기사항은 제2회 “전라남도 웹 취약점 경진대회”참여자가 지켜야 할 준수사항임을 알려드립니다. 이를 위반할 경우 정보통신망법, 형법, 민법 등에 의거하여 처벌 대상이 될 수 있습니다.

 

저촉 받는 법조항

처벌 내용

- 정보통신망법 제48조, 제49조, 제71조

- 정보통신망법 제48조 제2항

- 5년 이하 징역 또는 5천만 원 이하의 벌금

- 7년 이하 징역 또는 7천만 원 이하의 벌금

- 정보통신망법 제48조 제3항

- 5년 이하 징역 또는 5천만 원 이하의 벌금

- 형법 제307조 제1항의 명예훼손

- 2년 이하의 징역이나 금고 또는 500만 원 이하의 벌금

- (정보통신망을 통하여 행하였을 경우)

   정보통신망법 제44조의7 제1항 제2호

- 3년 이하 징역 또는 3천만 원 이하 벌금

- (판매하였을 경우) 부정경쟁방지법 제18조 위반

- (국내) 5년 이하의 징역 또는 5천만 원 이하의 벌금

- (국외) 10년 이하의 징역 또는 1억 원 이하의 벌금

- 민법 제705조 불법행위 규정

- 손해액을 입증하여 해당자에게 손해 상당 금액을 청구가능

 

 

<< 대회 진행 안내 >>

1. 참가 신청은 전자우편(dockodai77@gmail.com)을 통해 참가신청서(첨부된 서식 파일 활용) 스캔본을 제출하면 완료됩니다. 

2. 참가 신청 기간은 2024년 5월 13일(월) 09:00:00부터 2024년 5월 24일(금) 17:59:59까지입니다.

3. 참가 신청서 작성 시 IP대역은 공인 IP주소를 명기합니다.

4. 참가 신청 확인 메일과 SMS는 각 팀장에게 2024년 5월 31일(금) 18:00:00까지 통보됩니다.(미통보 시 070-7707-4709으로 연락 확인 바랍니다.)

5. 대회 기간은 2024년 6월 8일(토) 14:00:00 ~ 16:59:59(예선), 2024년 6월 27일(목) 10:00:00 ~ 12:59:59(본선)까지입니다.

6. 대회 개시 30분전(2024년 6월 8일(토) 13:30(예선), 2024년 6월 27일(목) 09:30(본선))까지 각 팀장에게 메일과 SMS로 대상 웹서비스의 도메인이 통보됩니다.

7. 대회 기간 중 발견된 취약점은 취약점 신고서(첨부된 서식 파일 활용)를 작성하여 전자우편(dockodai77@gmail.com)로 제출하시면 됩니다.

  * 취약점 심사 시 지정된 시간(2024년 6월 8일(토) 14:00:00 ~ 16:59:59(예선), 2024년 6월 27일(목) 10:00:00 ~ 12:59:59(본선)) 이후 접수된 보고서는 심사에서 제외됩니다.

  (※ 취약점 심사 시 동점자가 발생하지 않을 경우 제출 우선순위 가중치는 부여하지 않음.

   동점자 발생 시 각 취약점 ①위험도 가중치 부여 (상: 20% 가점, 중: 10% 가점, 하: 가점 없음) ②제출 우선순위 가중치 부여(1위 : 100%, 2위 이하 : 10%씩 감점 적용)  ③보고서 완성도 순으로 가중치 부여 심사)

 

<< 취약점 심사 안내 >>

1. 취약점 심사의 공정성 확보를 위해 한국융합보안학회 및 한국정보보호학회 호남지부 추천 전문가(7명)로 심사위원회를 구성하여 평가를 진행합니다.

2. 취약점 심사기준은 아래 표가 적용되며 합산 점수가 시상 기준이 됩니다.

   

위험도

보안취약점 유형

점수

파일업로드‧다운로드 취약점, SQL-Injecttion 취약점

홈페이지 관리자 또는 사용자 계정 절취 가능

WAS 관리자 계정 절취 가능

10

인증 및 세션 관리 취약, 디렉터리 리스팅 취약점

Stored XSS 취약점, 매개변수 변조 취약점(자료 유출 가능 시)

웹 소스코드 등에 DB접속정보 평문 저장

5

중요정보(phpinfo, editor, 세부 버전정보 등) 외부 노출

Reflexted XSS 취약점, 실명 인증우회 가능(익명 로그인만 가능 시)

위험도(상, 중)에 포함되지 않는 유형 전부

1

 

   ※ 중복체크 : 파라메터 기준으로 체크(동일한 파라메터에 다른 구문은 중복)

3. 취약점 심사 일정과 장소는 공정성 확보를 위해 공개하지 않습니다.

4. 취약점 심사 결과 발표는 2024년 6월 27일(목) 16:00에 각 팀장에게 메일과 SMS로 통보됩니다(단, 심사 결과가 빨리 나온 경우는 즉시 통보됨).

5. 참가확인서는 요청하는 인원에 대하여 메일로 송부됩니다.


<공모전 시상(안)>
  

 구분

수량 

 상금(만원)

 상금합계(만원)

 일반부 대학생 일반부 대학생

 대상
(전라남도지사상)

 1

 300

 300

 최우수상
(전라남도지사상, 한국전력사장상)

 1

 100

 100

 200

 우수상
(전라남도지사상, 한전KDN사장상)

 2

 50

 50

 200

 장려상
(전라남도지사상, 한국융합보안학회장상)

 2

 10
(상품권)

50
(상품권) 

 1

 합계

 12

 750








이전글  ▲ 訃告 - 수석부회장 성신여대 박원형 교수 본인상
다음글  ▼ 다음글이 없습니다.