¼Ò½ºÄڵ塤¿ÀǼҽº¡¤À¥ Ãë¾àÁ¡ ÅëÇÕ ºÐ¼® ¹× ±¹Á¦ Ç¥ÁØ SBOM ÀÚµ¿ »ý¼º Áö¿ø
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ½ºÆÐ·Î¿ì°¡ Áß¼Ò±â¾÷ÀÇ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È °È¸¦ µ½´Â Á¤ºÎ Áö¿ø»ç¾÷ÀÇ °ø±Þ»ç·Î ¼±Á¤µÆ´Ù. ¼ö¿ä ±â¾÷Àº 20%ÀÇ ºñ¿ë ºÎ´ãÀ¸·Î ¼Ò½ºÄÚµåºÎÅÍ ÃÖ±Ù ±Û·Î¹ú Àǹ«È°¡ ÁøÇàÁßÀÎ ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼(SBOM: Software Bill of Materials)±îÁö, °·ÂÇÑ µ¥ºê¼½¿É½º(DevSecOpS) ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

½ºÆÐ·Î¿ì°¡ °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Á¤º¸Åë½Å»ê¾÷ÁøÈï¿øÀÌ Áö¿øÇÏ´Â ¡®2026³âµµ Áß¼Ò±â¾÷ Ŭ¶ó¿ìµå ¼ºñ½º º¸±Þ¡¤È®»ê »ç¾÷¡¯ÀÇ °ø±Þ±â¾÷À¸·Î ¼±Á¤µÆ´Ù°í 9ÀÏ ¹àÇû´Ù.
Áß¼Ò±â¾÷ Ŭ¶ó¿ìµå ¼ºñ½º º¸±Þ¡¤È®»ê »ç¾÷Àº µðÁöÅÐ Àüȯ ÃËÁø ¹× ±¹³» »ê¾÷ °æÀï·Â °È¸¦ À§ÇØ ÄÁ¼³ÆÃ°ú ¼ºñ½º ÀÌ¿ë·á¸¦ Áö¿øÇÏ´Â Á¤ºÎ ÁÖµµ ÇÁ·Î±×·¥ÀÌ´Ù. °ø±Þ»ç·Î ¼±Á¤µÈ ½ºÆÐ·Î¿ì´Â Áß¼Ò±â¾÷ÀÌ ¼ÒÇÁÆ®¿þ¾î(SW) °ø±Þ¸Á º¸¾ÈÀ» °ÈÇÏ°í º¸¾È »ç°¢Áö´ë¸¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖµµ·Ï, ¼ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î(SaaS) ±â¹ÝÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼ÇÀÎ ¡®½ºÆÐ·Î¿ì Ŭ¶ó¿ìµå¡¯(Sparrow Cloud)¸¦ Á¦°øÇÑ´Ù. ¼ö¿ä ±â¾÷Àº ÀÌ¿ë·áÀÇ 80%¸¦ Áö¿ø¹Þ¾Æ, 20%ÀÇ ºñ¿ëÀ¸·Î Ãë¾àÁ¡ ºÐ¼®À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
½ºÆÐ·Î¿ì Ŭ¶ó¿ìµå´Â ¼Ò½ºÄÚµå ºÐ¼®(SAST)°ú ¿ÀǼҽº ºÐ¼®(SCA), À¥ Ãë¾àÁ¡ ºÐ¼®(DAST)À» ´ÜÀÏ Ç÷§Æû¿¡¼ ÅëÇÕ Á¦°øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù. SW º¸¾È¾àÁ¡ Áø´Ü°¡À̵å, ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³ Ãë¾àÁ¡ ºÐ¼®¡¤Æò°¡ ¹æ¹ý »ó¼¼°¡ÀÌµå µî ÇÙ½É ±ÔÁ¦¸¦ ±â¹ÝÀ¸·Î °³¹ß Àü °úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡À» ºÐ¼®ÇÑ´Ù.
ÀÌ Ç÷§ÆûÀº AI¸¦ ±â¹ÝÀ¸·Î ¼Ò½ºÄÚµå Ãë¾àÁ¡ÀÇ ½ÇÁ¦ ¹ß»ý °¡´É¼º°ú Á¤¡¤¿ÀŽ ¿©ºÎ, ±¸Ã¼ÀûÀÎ ¼öÁ¤ ¹æ¹ý±îÁö Á¦½ÃÇØ ÁÖ´Â ¡®AI °¡À̵塯 ±â´ÉÀ» žÀçÇØ Á¶Ä¡ ¼Óµµ¸¦ ȹ±âÀûÀ¸·Î ³ô¿´´Ù. ¶Ç, SW °ø±Þ¸Á º¸¾ÈÀÇ ÇÙ½É ¿ä¼Ò·Î ²ÅÈ÷´Â ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼(SBOM)¸¦ ÀÚµ¿À¸·Î »ý¼ºÇÑ´Ù. SPDX, CycloneDX µî ±¹Á¦ Ç¥ÁØ Çü½ÄÀ» ÁؼöÇØ SBOM Á¦Ãâ Àǹ«È È帧¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖÀ¸¸ç, ¿ÀǼҽº Ãë¾àÁ¡°ú ¶óÀ̼±½º Á¤º¸¸¦ Áö¼ÓÀûÀ¸·Î °ü¸®ÇÑ´Ù.
Á¤ºÎ Áö¿øÀ¸·Î ½ºÆÐ·Î¿ì Ŭ¶ó¿ìµå¸¦ ÀÌ¿ëÇϰíÀÚ ÇÏ´Â Áß¼Ò±â¾÷Àº ¿À´Â 21ÀϱîÁö ¡®Å¬¶ó¿ìµå¼ºñ½º Áö¿øÆ÷ÅС¯À» ÅëÇØ ½ÅûÇÏ¸é µÈ´Ù.
ÀåÀϼö ½ºÆÐ·Î¿ì ´ëÇ¥´Â ¡°±Þº¯Çϴ ȯ°æ ¼Ó¿¡¼ ¼³°è ´Ü°èºÎÅÍ º¸¾ÈÀ» ³»ÀçÈÇϰí SBOMÀ» »ý¼ºÇØ °ü¸®ÇÏ´Â °ÍÀº ºñÁî´Ï½º ¼ºÀåÀÇ Çʼö Á¶°ÇÀÌ µÆ´Ù¡±¸ç ¡°Àü¹® Àη°ú ¿¹»êÀÌ ºÎÁ·ÇÑ Áß¼Ò±â¾÷ÀÌ ½ºÆÐ·Î¿ì Ŭ¶ó¿ìµå¿¡¼ Á¦°øÇÏ´Â AI °¡À̵带 Ȱ¿ëÇØ Ãë¾àÁ¡ ºÐ¼® °á°ú¿¡ ´ëÇÑ ÀÌÇØµµ¸¦ ³ôÀÌ°í º¸¾È À§ÇùÀ» »çÀü¿¡ ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï Àû±Ø Áö¿øÇϰڴ١±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)







Á¶ÀçÈ£±âÀÚ ±â»çº¸±â






































.jpg)



_m.jpg)


.jpg)