SBOM Ȱ¿ëÇØ ±¸¼º¿ä¼Ò ¹× Ãë¾àÁ¡ °ü¸® ¹æ¾È ´«±æ ²ø¾î
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¼ÒÇÁÆ®Ç÷οì´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È Àü¹® ±â¾÷À¸·Î SBOM ±â¹Ý °ø±Þ¸Á º¸¾È °È »ç¾÷À» ÅëÇØ °ø°ø±â°ü°ú »ê¾÷°è °ø±Þ¸Á º¸¾È ü°è ±¸ÃàÀ» Áö¿øÇÏ¸é¼ ÁÖ¸ñ¹Þ°í ÀÖ´Â ±â¾÷ÀÌ´Ù.

¡ãŬ¶ó¿ìµå ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ËÁõ ¹× È®ÀÎ ÀÚµ¿È µµ±¸ [ÀÚ·á: ¼ÒÇÁÆ®Ç÷οì]
ȸ»ç´Â IEC 62443 ¹× FDA »çÀ̹öº¸¾È °Å¹ö³Í½º Áؼö µî ÇØ¿Ü º¸¾È ÀÎÁõ¿¡ ´ëÀÀÇÏ´Â SBOM °ü¸® ü°è ±¸Ãà°ú ±â¼ú Áö¿ø, ±¹³» ÁÖ¿ä ±â°ü°úÀÇ ÄÁ¼Ò½Ã¾öÀ» ÅëÇÑ ½ÇÁõ »ç¾÷µµ ÁøÇà ÁßÀÌ´Ù.
ISEC 2025¿¡¼ ¼ÒÇÁÆ®Ç÷οì´Â Black Duck SCA¿Í Polaris Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ÇÑ ¼ÒÇÁÆ®¿þ °ø±Þ¸Á º¸¾È ÅëÇÕ ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù. µÎ Á¦Ç°Àº ¿ÀǼҽº º¸¾È ºÐ¼®ºÎÅÍ Á¤Àû ºÐ¼® DevSecOps ÅëÇÕ±îÁö °ø±Þ¸Á º¸¾È Àü Áֱ⸦ ¾Æ¿ì¸¥ ±â´ÉÀ» Á¦°øÇÑ´Ù.
¡®Black Duck SCA¡¯Àº ¼ÒÇÁÆ®¿þ¾î¿¡ Æ÷ÇÔµÈ ¸ðµç ¿ÀǼҽº ±¸¼º ¿ä¼ÒÀÇ SBOMÀ» ÀÚµ¿ »ý¼ºÇϰí, °ü·Ã º¸¾È Ãë¾àÁ¡ ¹× ¶óÀ̼±½º ¸®½ºÅ©¸¦ ½Ç½Ã°£À¸·Î ½Äº°ÇÑ´Ù. Á¶Á÷ÀÇ ¶óÀ̼±½º Á¤Ã¥¿¡ µû¶ó ÀÚµ¿ÈµÈ °ËÃâ°ú Â÷´Ü Á¤Ã¥À» ¼³Á¤ÇÒ ¼ö ÀÖ¾î, °³¹ß ÃʱâºÎÅÍ ¿ÀǼҽº º¸¾ÈÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù. Jenkins, GitHub µî ´Ù¾çÇÑ DevOps ȯ°æ¿¡¼ ÅëÇյǾî Áö¼ÓÀûÀÎ º¸¾È °ËÁõÀ» ±¸ÇöÇÑ´Ù.
¡®Polaris¡¯´Â Ŭ¶ó¿ìµå ±â¹Ý ¼Ö·ç¼ÇÀ¸·Î Å×½ºÆ®¿Í ¿öÅ©Ç÷οì, ¸®½ºÆ® °ü¸®¸¦ ÇÑ °÷¿¡¼ ÅëÇÕÇÑ´Ù. ³»Àå fAST ¿£ÁøÀº µ¿±Þ ÃÖ°í ¼öÁØÀÇ Á¤Àû¡¤µ¿Àû¡¤SCA¸¦ Á¦°øÇØ IDE ¹èÆ÷±îÁö AppSec Áؼö¸¦ °ü¸®Çϰí ÃßÀûÇÒ ¼ö ÀÖ´Ù. ¶Ç, »ç¿ëÀÚ¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Â ´ë½Ãº¸µå¿Í º¸°í¼¸¦ ÅëÇØ Á¶Á÷ Àü¹ÝÀÇ AppSec À§Çè »óŸ¦ ½Ã°¢ÈÇÑ´Ù.
¼ÒÇÁÆ®Ç÷οì´Â ¿ÃÇØ SBOM ±â¹Ý º¸¾ÈÀÇ ½Ç¿ëÈ¿Í »ê¾÷ È®»êÀÇ ÀüȯÁ¡À¸·Î »ï¾Æ, ½ÇÁ¦ ¼ö¿ä¿¡ ºÎÇÕÇÑ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù´Â °èȹÀÌ´Ù. À̸¦ À§ÇØ ´Ù¾çÇÑ »ê¾÷±º Ư¼º¿¡ ¸ÂÃá SBOM ±â¹Ý °ø±Þ¸Á º¸¾È ¼Ö·ç¼Ç ÃÖÀûÈ¿Í ´õºÒ¾î °í°´ Áß½ÉÀÇ º¸¾È ¿î¿µ ü°è ±¸ÃàÀ» ÅëÇØ È¿À²ÀûÀ̰í ÀÚÀ²¼ºÀÌ º¸ÀåµÈ Áö¼Ó °¡´ÉÇÑ ¿î¿µÀ» Áö¿øÇÑ´Ù´Â ¸ñÇ¥¸¦ Á¦½ÃÇß´Ù.
ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2025(Á¦19ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 8¿ù 26ÀÏ(È)ºÎÅÍ 27ÀÏ(¼ö)±îÁö ¾çÀϰ£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ.
À̹ø Çà»ç´Â AI Security°¡ ISECÀÇ ÇÙ½É ¾ÆÁ¨´ÙÀÌÀÚ »ó¡À¸·Î AI ±â¹Ý º¸¾ÈÀÇ ¸ðµç ±â¼ú°ú Æ®·»µå¸¦ ISEC 2025¿¡¼ üÇèÇÒ ¼ö ÀÖ´Ù´Â Àǹ̸¦ ´ãÀº ¡®AI¡¤SECURITY¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò, ¾Æ¼Àº¼·ë¿¡¼ Áö³Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 160¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ ¿¹Á¤ÀÌ´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾È Ã¥ÀÓÀÚ ¹× º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2025 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁ¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í °øµ¿ ÁÖ°üÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ½Ç½ÀÀ» ÅëÇØ ´ëÀÀ¹ýÀ» ¸¶½ºÅÍÇÏ°í º¸¾È¾÷¹«¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â À¯·á ¡®Æ®·¹ÀÌ´× ÄÚ½º¡¯ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>