·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

ƼµðÁö, ½ºÆÐ·Î¿ì¿Í ¡®DevSecOps ±â¹Ý º¸¾Èü°è ±¸Ã࡯ °è¾à

ÀÔ·Â : 2026-05-22 17:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SBOM ±â¹Ý °ø±Þ¸Á º¸¾È °­È­... ±ÝÀ¶±Ç µî ½ÃÀå ¼±Á¡

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] AI Ŭ¶ó¿ìµå Àü¹®±â¾÷ ƼµðÁö(»çÀå À̹®Çü)°¡ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®±â¾÷ ½ºÆÐ·Î¿ì(´ëÇ¥ ÀåÀϼö)¿Í ¡®¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È °­È­¡¯¸¦ À§ÇÑ °è¾àÀ» ü°áÇß´Ù.

¡ãƼµðÁö À̹®Çü »çÀå(¿ÞÂÊ)°ú ½ºÆÐ·Î¿ì ÀåÀϼö ´ëÇ¥°¡ 21ÀÏ Æ¼µðÁö º»»ç¿¡¼­ °è¾àÀ» ü°áÇß´Ù. [Ãâó: ƼµðÁö]

¾ç»ç´Â À̹ø °è¾à¿¡ µû¶ó ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼ÒÀÇ Åõ¸í¼ºÀ» È®º¸Çϰí, SBOM(Software Bill of Materials) ±â¹ÝÀÇ º¸¾Èü°è¸¦ ±¸ÃàÇÏ´Â ÇÑÆí, °³¹ßºÎÅÍ ¿î¿µ±îÁö º¸¾È ¿ª·®À» ÅëÇÕÇÑ DevSecOps(°³¹ß, º¸¾È, ¿î¿µ) ȯ°æÀ» ±¸ÇöÇÑ´Ù´Â °èȹÀÌ´Ù.

ƯÈ÷, ƼµðÁö´Â Ŭ¶ó¿ìµå ¹× ÀÎÇÁ¶ó ¿î¿µ ³ëÇϿ쿡 ½ºÆÐ·Î¿ìÀÇ SAST(Á¤ÀûºÐ¼®), DAST(µ¿ÀûºÐ¼®), SCA(¼ÒÇÁÆ®¿þ¾î ±¸¼ººÐ¼®) µî DevSecOps ÇÙ½É ±â¼úÀ» °áÇÕÇØ, ÄÚµå ´Ü°è¿¡¼­ÀÇ Ãë¾àÁ¡ ŽÁöºÎÅÍ ¿î¿µ ȯ°æÀ¸·Î À̾îÁö´Â ¡®¿£µåÅõ¿£µå º¸¾È ü°è¡¯¸¦ ±¸ÃàÇÑ´Ù´Â ¹æÄ§ÀÌ´Ù. ¶ÇÇÑ Visual Studio, GitHub, Azure DevOps µî Microsoft °³¹ß ȯ°æ°ú ¿¬°èÇÑ CI/CD ±â¹Ý º¸¾È ÀÚµ¿È­¿Í ÇÔ²² Azure ÀÎÇÁ¶ó ¹× Defender for Cloud, Entra ID¸¦ Ȱ¿ëÇÑ ÅëÇÕ º¸¾È °Å¹ö³Í½º¸¦ ±¸ÃàÇÔÀ¸·Î½á Ŭ¶ó¿ìµå º¸¾È ¼öÁØÀ» ÇÑÃþ °­È­ÇÒ ¿¹Á¤ÀÌ´Ù.

ÃÖ±Ù µé¾î ±ÝÀ¶±ÇÀ» Áß½ÉÀ¸·Î ¸ÁºÐ¸® ȯ°æ°ú ÀüÀÚ±ÝÀ¶°¨µ¶±ÔÁ¤ µî °­È­µÈ ±ÔÁ¦ ´ëÀÀ ¼ö¿ä°¡ Áõ°¡Çϰí ÀÖÀ¸¸ç, ¾ç»ç´Â º¸¾È ¿ä±¸ ¼öÁØÀÌ ³ô°í ÄÄÇöóÀ̾𽺠´ëÀÀÀÌ ÇÊ¿äÇÑ ¿£ÅÍÇÁ¶óÀÌÁî °í°´°ú ±ÝÀ¶ °í°´À» ´ë»óÀ¸·Î SBOM ±â¹Ý °ø±Þ¸Á º¸¾È°ú DevSecOps ü°è ±¸Ãà µîÀÇ ¼­ºñ½º¸¦ Á¦°øÇϸ鼭 °ü·Ã ½ÃÀåÀ» ¼±Á¡Çϰڴٴ º¹¾ÈÀÌ´Ù.

ÀÌ¿Í °ü·Ã ƼµðÁö À̹®Çü »çÀåÀº ¡°º¸¾ÈÀº °³¹ß°ú ¿î¿µÀ» ¿¬°áÇÏ´Â ÇÙ½É °æÀï·Â¡±À̶ó¸ç ¡°À̹ø Çù·ÂÀ» ÅëÇØ °í°´ÀÌ SBOM ±ÔÁ¦¿¡ ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí, DevSecOps ±â¹ÝÀÇ º¸¾È ÇÁ·ÎÁ§Æ® µî ½ÃÀåÀ» È®´ëÇØ ³ª°¥ °Í¡±À̶ó°í ¸»Çß´Ù.

½ºÆÐ·Î¿ì ÀåÀϼö ´ëÇ¥´Â ¡°AI ½Ã´ë¿¡´Â ¾ÈÁ¤ÀûÀΠŬ¶ó¿ìµå ÀÎÇÁ¶ó ¿î¿µ ¿ª·®°ú ÇÔ²² ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀ» ü°èÀûÀ¸·Î °ü¸®ÇÒ ¼ö Àִ ȯ°æ ±¸ÃàÀÌ Áß¿äÇÏ´Ù¡±¸ç ¡°¾ç»çÀÇ ¿ª·®À» °áÇÕÇØ °í°´ ȯ°æ¿¡ ÃÖÀûÈ­µÈ SBOM ±â¹ÝÀÇ °ø±Þ¸Á º¸¾È ü°è¸¦ ±¸ÃàÇϰí, °³¹ß ´Ü°èºÎÅÍ ¿î¿µ±îÁö º¸¾ÈÀ» ³»ÀçÈ­ÇÑ È¯°æÀ» Á¦°øÇØ ³ª°¡°Ú´Ù¡±°í ¼³¸íÇß´Ù

ÇÑÆí, À̹ø °è¾àÀº ƼµðÁö°¡ ÃßÁø ÁßÀÎ ¡®ÅëÇÕ º¸¾È ÆÐŰÁö¡¯(Integrated Security Suite) Àü·«ÀÇ ÀÏȯÀ¸·Î º¸¾È ¿µ¿ªº° ¼Ö·ç¼ÇÀ» ¼±º°ÇØ ÅëÇÕÇÏ´Â ¡®º£½ºÆ® ¿Àºê ºê¸®µå¡¯(Best-of-Breed) ¹æ½ÄÀÇ °í°´ ¸ÂÃãÇü º¸¾È ¾ÆÅ°ÅØÃ³¸¦ Á¦°øÇÏ´Â µ¥ ¸ñÀûÀÌ ÀÖÀ¸¸ç, ½ºÆÐ·Î¿ì´Â ÇØ´ç Àü·« ³» DevSecOps ¹× SBOM ¿µ¿ªÀÇ ÇÙ½É ÆÄÆ®³Ê·Î Âü¿©ÇÏ°Ô µÈ´Ù.

[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù