º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¼ÒÇÁÆ®¿þ¾î °³¹ßºÎÅÍ ¿î¿µ±îÁö, °ø±Þ¸Á Àü ´Ü°è¿¡ º¸¾Èü°è ±¸ÃàÇÑ´Ù

ÀÔ·Â : 2023-06-27 13:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°ú±âÁ¤ÅëºÎ, SW °ø±Þ¸Á º¸¾Èü°è ±¸Ãà ½ÇÁõ»ç¾÷...ÇɽÃÅ¥¸®Æ¼, ½ºÆзοì, ·¹µåÆæ¼ÒÇÁÆ® Âü¿©
Á¦Ç°¡¤¼­ºñ½º °³¹ß´Ü°è ¡®½ºÆзο졯, ¿î¿µ´Ü°è ¡®·¹µåÆæ¼ÒÇÁÆ®¡¯ ¼Ö·ç¼Ç È°¿ë


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] °úÇбâ¼úÁ¤º¸Åë½ÅºÎ(Àå°ü ÀÌÁ¾È£, ÀÌÇÏ °ú±âÁ¤ÅëºÎ)´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(¿øÀå ÀÌ¿øÅÂ, ÀÌÇÏ KISA)°ú ÇÔ²² ¼ÒÇÁÆ®¿þ¾î(ÀÌÇÏ SW) °³¹ß, ½ÃÇè, À¯Åë(ÆÐÄ¡ Æ÷ÇÔ), ¿î¿µ µî °ø±Þ¸Á Àü ´Ü°è¿¡ °ÉÃÄ Á¦Ç°¡¤¼­ºñ½ºÀÇ Åõ¸í¼ºÀ» È®º¸ÇÏ°í, ü°èÀûÀÎ SW °ø±Þ¸Áº¸¾È °ü¸®Ã¼°è ¸¶·ÃÀ» À§ÇÑ ½ÇÁõ»ç¾÷¿¡ Âø¼öÇÑ´Ù°í ¹àÇû´Ù.

[À̹ÌÁö=gettyimagesbank]


À̹ø »ç¾÷Àº ÃÖ±Ù »çÀ̹öº¸¾È À§ÇùÀÌ SW °ø±Þ¸Á¿¡ ÁýÁߵǰí ÀÖ¾î ÀÌ¿¡ ´ëÇÑ Ã¼°èÀûÀÎ ´ëÀÀü°è ¼ö¸³ ¹æ¾ÈÀ» ¸¶·ÃÇÏ°í, Á¤º¸º¸¾È Àü¹®Àη µîÀÌ ºÎÁ·ÇÑ Áß¼Ò±â¾÷µéÀ» ½ÇÁúÀûÀ¸·Î Áö¿øÇϱâ À§ÇÑ ±â¹ÝÀ» ¸¶·ÃÇϱâ À§ÇØ ÁøÇàµÈ´Ù.

SW °ø±Þ¸Á º¸¾È °ü¸®Ã¼°è¸¦ È®º¸Çϱâ À§ÇÑ ¼ö´Ü Áß Çϳª·Î SW ±¸¼º¸í¼¼¼­(SW Bill of Materials, SBOM)°¡ Å©°Ô ÁÖ¸ñ¹Þ°í ÀÖ´Ù. À̹ø »ç¾÷¿¡¼­´Â °¢ Á¦Ç° ¹× ¼­ºñ½ºÀÇ SBOMÀ» »ý¼º¡¤ºÐ¼®ÇØ º¸¾È Ãë¾àÁ¡À» ¹ß±¼¡¤Á¶Ä¡ÇÏ´Â µî »çÀ̹öº¸¾È À§Çù¿¡ »çÀü ´ëÀÀÇÏ°í, ħÇØ»ç°í ¹ß»ý ½Ã Áï°¢ Á¶Ä¡, ÁßÀå±â ´ëÀÀ ¹× Áö¼Ó ¸ð´ÏÅ͸µ µîÀÇ º¸¾È °ü¸®Ã¼°è¸¦ ¼ö¸³Çϱâ À§ÇÑ ´Ù¾çÇÑ ½ÇÁõÀ» ÃßÁøÇÑ´Ù.

°ú±âÁ¤ÅëºÎ¿Í KISA´Â À̹ø »ç¾÷ÀÇ °á°ú¸¦ ±â¹ÝÀ¸·Î ÇâÈÄ SW °ø±Þ¸Á º¸¾È °ü¸®Ã¼°è¸¦ ¼ö¸³ÇÏ´Â ÇÑÆí, ±¹³» SW ±â¾÷µéÀÌ Á¦Ç°À» ¼öÃâÇÒ ¶§ SBOM Á¦Ãâ Àǹ«È­ µîÀÇ ¹«¿ªÀ庮À» ±Øº¹ÇÒ ¼ö ÀÖµµ·Ï SBOM »ý¼º¡¤ºÐ¼®, º¸¾ÈÁ¶Ä¡ ¹× Àü¹® ÄÁ¼³Æà ü°è¸¦ ¸¶·ÃÇÒ °èȹÀÌ´Ù.

SW °³¹ß ¹× ÆÐÄ¡ ¼­¹ö µî¿¡ ´ëÇÑ SW °ø±Þ¸Á °ø°ÝÀº ÇÇÇØ ¹üÀ§°¡ ³Ð°í Å©¸ç, ¿¬¼âÀûÀÌ°í Áö¼ÓÀûÀΠƯ¼ºÀÌ ÀÖ´Â ¹Ý¸é¿¡ SW °ø±Þ¸Á º¸¾È °ü¸®Ã¼°è¸¦ Àß Á¤¸³ÇÏ¸é »çÀü ´ëÀÀÀÌ °¡´ÉÇÏ°í, ħÇØ»ç°í ¹ß»ý ½Ã È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ÀÌó·³ ħÇØ»ç°í¿¡ ´ëÀÀÇÏ´Â Ãø¸é ¿Ü¿¡µµ ±â¾÷ Â÷¿ø¿¡¼­´Â SW °ø±Þ¸Á Àü ´Ü°è¿¡¼­ Åõ¸í¼ºÀ» È®º¸ÇØ ÀÚ»ç Á¦Ç°°ú ¼­ºñ½º¿¡ ´ëÇÑ Ç°ÁúÀ» ³ôÀÌ°í ¼ÒºñÀÚ ½Å·Ú¼ºÀ» È®º¸ÇÒ ¼ö ÀÖÀ¸¸ç, ³ô¾ÆÁö°í ÀÖ´Â ¹«¿ªÀ庮¿¡µµ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

À̹ø »ç¾÷¿¡´Â ±¹³» Á¤º¸º¸È£ Àü¹®±â¾÷ÀÎ ¡âÇɽÃÅ¥¸®Æ¼ ¡â½ºÆÐ·Î¿ì ¡â·¹µåÆæ¼ÒÇÁÆ® µî 3»ç°¡ Âü¿©ÇØ ±¹»ê º¸¾È ¼Ö·ç¼Ç, ¾÷¹«¿ë SW µîÀ» ´ë»óÀ¸·Î °³¹ßºÎÅÍ ¿î¿µ¿¡ À̸£´Â Àüü °ø±Þ¸Á ü°è¸¦ ºÐ¼®ÇÑ´Ù. À̾ °ø±Þ¸Á Àü ´Ü°è¿¡¼­ °¢ ´ë»ó SWÀÇ SBOM »ý¼º, º¸¾È Ãë¾àÁ¡ ºÐ¼® ¹× Á¶Ä¡, º¸¾È ÄÁ¼³Æà µîÀ» Á¦°øÇÏ°Ô µÈ´Ù.

¡ãSW °ø±Þ¸Áº¸¾È ½ÇÁõ»ç¾÷ ÃßÁø ü°èµµ[ÀÚ·á=°ú±âÁ¤ÅëºÎ]


ÇɽÃÅ¥¸®Æ¼ÀÇ ÁÖ¿ä ¾÷¹«´Â ¡âÁ¤º¸º¸È£ °ü¸®Ã¼°è ÀÎÁõ ¡â¸ðÀÇÇØÅ· ¡âÃë¾àÁ¡ Á¡°Ë ¡âº¸¾È °¨»ç Áö¿ø, ¼Ò½ºÄÚµå Áø´Ü µî Àü¹®ÀûÀÎ Á¤º¸º¸È£ ¼­ºñ½º Á¦°ø µîÀ̸ç, ½ºÆзοì´Â ±¹³» ÃÖÃÊ ´Ù¾çÇÑ ±¹³»¿Ü ÀÎÁõ ȹµæ°ú ÇÔ²² ½ÃÅ¥¾îÄÚµù µµ±¸ Sparrow SAST/SAQT, À¥ Ãë¾àÁ¡ ºÐ¼® µµ±¸ Sparrow DAST, ¿ÀǼҽº °ü¸® µµ±¸ Sparrow SCA µî SDLC Àü¹Ý¿¡ °ÉÃÄ DevSecOps¸¦ ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ±â¿©ÇÏ°Ô µÈ´Ù. ·¹µåÆæ¼ÒÇÁÆ®´Â ¿¢½º½ºÄµ ¼­ºñ½º¸¦ ÅëÇØ ¼ö¿äÀÚ(¼ö¿ä±â¾÷) °üÁ¡¿¡¼­ÀÇ SW °ø±Þ¸Á °ø°Ý ´ëÀÀ¿¡ ´ëÇÑ ¿ä±¸»çÇ× ¹× ÇâÈÄ ´ëÀÀ¹æ¹ý·Ð¿¡ °¡À̵å¶óÀÎÀ» Á¦½ÃÇÒ ¿¹Á¤ÀÌ´Ù.

Á¦Ç°¡¤¼­ºñ½º °³¹ß´Ü°è¿¡¼­´Â ½ºÆзοìÀÇ ¿ÀǼҽº °ü¸® ¼Ö·ç¼Ç ¡®Sparrow SCA¡¯¸¦ ÅëÇØ SBOM »ý¼º, Ãë¾àÁ¡ ºÐ¼®¡¤Á¶Ä¡ ¹× ÄÁ¼³Æà µîÀ» ¼öÇàÇÑ´Ù. ƯÈ÷, Ãë¾àÁ¡À» ºÐ¼®ÇÒ ¶§´Â º¸¾È Ãë¾àÁ¡ °øÅë½Äº°ÀÚ ¸ñ·Ï(Common Vulnerability Exposure, CVE) µîÀ» È°¿ëÇÑ´Ù.

¿î¿µ´Ü°è, Áï ¼ö¿ä ±â¾÷ÀÌ È°¿ëÇÏ´Â Á¦Ç°¡¤¼­ºñ½º¿¡ ´ëÇؼ­´Â ·¹µåÆæ¼ÒÇÁÆ®ÀÇ ¡®XSCAN¡¯ ¼Ö·ç¼ÇÀ» ÅëÇØ °°Àº ÀýÂ÷¸¦ ¼öÇàÇÏ°í °á°ú¸¦ ºñ±³ÇÏ´Â ¹æ¹ý µîÀ» ÅëÇØ À¯È¿¼ºÀ» ÀÔÁõÇÏ´Â µîÀÇ ½ÇÁõÀ» ÃßÁøÇÒ °èȹÀÌ´Ù.

À̹ø »ç¾÷ÀÇ ½ÇÁõ °á°ú¸¦ Åä´ë·Î SBOM ±â¹ÝÀÇ º¸¾È Ãë¾àÁ¡ ºÐ¼®¡¤Á¶Ä¡, °³¹ß¡¤À¯Åë ȯ°æÀÇ º¸¾È´ëÃ¥À» Æ÷ÇÔÇÏ´Â SW °ø±Þ¸Áº¸¾È °¡À̵å¶óÀÎÀ» ¸¶·ÃÇÏ´Â µî ±¹³» SW ±â¾÷µéÀÇ °æÀï·Â °­È­¸¦ Áö¿øÇϱâ À§ÇÑ ±â¹ÝÀ» ±¸ÃàÇÏ°í, ±¹¹ÎµéÀÌ ¾È½ÉÇÏ°í SW¸¦ »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» ¸¸µé¾î °¥ °èȹÀÌ´Ù.

½ÇÁõ»ç¾÷À» ÅëÇØ È®º¸µÇ´Â ±â¾÷ÀÇ Á¦Ç°¡¤¼­ºñ½º µîÀÇ ºÐ¼® µ¥ÀÌÅÍ´Â ºñ½Äº° º¸¾È ó¸®ÇØ ÇâÈÄ SW °ø±Þ¸Á º¸¾È °ü¸®Ã¼°è¸¦ ±¸ÃàÇϱâ À§ÇÑ ±âÃÊ µ¥ÀÌÅÍ·Î È°¿ëµÇ¸ç, ±â¾÷¿¡¼­ ÇùÁ¶¹ÞÀº ¿øõ Á¤º¸´Â ½ÇÁõ ÈÄ Æı⠶Ǵ ¹Ýȯ Á¶Ä¡ÇÑ´Ù.

°ú±âÁ¤ÅëºÎ Á¤Ã¢¸² Á¤º¸º¸È£³×Æ®¿öÅ©Á¤Ã¥°üÀº ¡°ÃÖ±Ù ¹ß»ýÇÏ´Â °ø±Þ¸Á º¸¾È °ø°ÝÀº ±â¾÷ÀÌ ÀÚüÀûÀ¸·Î ´ëÀÀÇϱ⠾î·Æ°í »çȸ¡¤°æÁ¦Àû ÇÇÇصµ Ä¿¼­ »çÀü ´ëÀÀü°è ±¸Ãà µî SW °ø±Þ¸Á Àüü¸¦ °ü¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °­Á¶Çß´Ù. ÀÌ¾î ¡°°ú±âÁ¤ÅëºÎ´Â ½ÇÁ¦ »ê¾÷ ÇöÀå¿¡¼­ ü°¨ÇÒ ¼ö ÀÖ´Â ½ÇÈ¿¼º ÀÖ´Â SW °ø±Þ¸Á º¸¾È °ü¸®Ã¼°è¸¦ ±¸ÃàÇÒ °èȹ¡±À̶ó¸ç ¡°À̸¦ À§ÇØ SW °ø±Þ, À¯Åë ¹× ¿î¿µ ±â¾÷µéÀÇ ¸¹Àº Âü¿©¿Í °ü½ÉÀ» ¿äûµå¸°´Ù¡±°í µ¡ºÙ¿´´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)