·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

ÀÎÁ¨Æ®, ¡®KISA SBOM ¿¬±¸°úÁ¦¡¯ ¼öÇà±â¾÷ ¼±Á¤...°ø±Þ¸Á º¸¾È ü°è °­È­

ÀÔ·Â : 2025-11-06 11:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ÀÎÁ¨Æ®´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖ°üÇÏ´Â ¡®SBOM(Software Bill of Materials) ±â¹Ý °ø±Þ¸Á º¸¾È ¸ðµ¨ ±¸Ãà ÁøÈï»ç¾÷¡¯ ÁÖ°ü±â°üÀ¸·Î ¼±Á¤µÆ´Ù°í 6ÀÏ ¹àÇû´Ù. À̹ø ¿¬±¸°úÁ¦¸¦ ÅëÇØ ÀÎÁ¨Æ®´Â ÀÚ»ç ECM ¼Ö·ç¼Ç ¡®¿¢½ºÅ衯(Xtorm)¿¡ SBOM ÀÚµ¿ »ý¼º ¹× °ËÁõ ü°è¸¦ ±¸ÃàÇØ ±Û·Î¹ú º¸¾È ±ÔÁ¦¿¡ ´ëÀÀÇÑ ±â¼ú °æÀï·ÂÀ» °­È­ÇÒ ¿¹Á¤ÀÌ´Ù.

À̹ø »ç¾÷Àº ±Û·Î¹ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀÎ Log4j, SolarWinds µîÀÌ È®»êÇÔ¿¡ µû¶ó ¼ÒÇÁÆ®¿þ¾î ±¸¼º ¿ä¼ÒÀÇ Åõ¸í¼º°ú ½Å·Ú¼ºÀ» È®º¸ÇÒ Çʿ伺ÀÌ È®´ëµÇ¸é¼­ ÃßÁøµÆ´Ù. ƯÈ÷, ¹Ì±¹ ÇàÁ¤¸í·É EO 14028°ú À¯·´¿¬ÇÕ »çÀ̹öº¹¿ø·Â¹ý(CRA) µî¿¡¼­ SBOM Á¦Ãâ Àǹ«°¡ È®´ëµÇ¸é¼­ ±¹³» ±â¾÷µéµµ ±Û·Î¹ú ±ÔÁ¦ ȯ°æ¿¡ ´ëÀÀÇØ¾ß ÇÏ´Â »óȲÀÌ´Ù.


ÀÎÁ¨Æ®´Â SBOM ÀÚµ¿ »ý¼º ¹× °ËÁõ ü°è ±¸ÃàÀ» ÅëÇØ ¿ÀǼҽº ±¸¼º ¿ä¼ÒÀÇ Åõ¸íÇÑ °ü¸®¿Í µ¥ºê¼½¿É½º(DevSecOps) ±â¹Ý Ãë¾àÁ¡ ´ëÀÀ ÀÚµ¿È­ ÇÁ·Î¼¼½º, SPDX¡¤CycloneDX µî ±¹Á¦ Ç¥ÁØ ±â¹Ý SBOM »ý¼º ½Ã½ºÅÛ È®º¸¸¦ ÁÖ¿ä ¸ñÇ¥·Î »ï¾Ò´Ù. À̸¦ À§ÇØ ¹Ì³×¸£¹Ù¼ÒÇÁÆ®°¡ Âü¿©±â¾÷À¸·Î Çù·ÂÇÑ´Ù.

ÇÙ½É ÃßÁø °úÁ¦·Î´Â ¡â¿¢½ºÅè ECM ¼Ö·ç¼Ç ³» SBOM ÀÚµ¿ »ý¼º ±â´É ±¸Ãà ¡â¿ÀǼҽº °ü¸® µµ±¸¸¦ Ȱ¿ëÇÑ Ãë¾àÁ¡ ½Äº° ¡âNexus Repository ¹× Jenkins CI/CD ȯ°æ°ú ¿¬°èÇÑ ÀÚµ¿È­ ÆÄÀÌÇÁ¶óÀÎ ±¸Çö ¡âSPDX¡¤CycloneDX Æ÷¸Ë ±â¹ÝÀÇ SBOM °ËÁõ ¹× ¸®Æ÷Æ® Ãâ·Â ±â´É °³¹ß ¡âº¸¾È À̽´ Æ®·¡Å· ¹× ¿¹¿Ü ½ÂÀÎ °ü¸® ü°è ±¸Çö µîÀÌ ÀÖ´Ù.

¿¢½ºÅèÀº Ç»¾î ÀÚ¹Ù(Pure Java) ±â¹Ý ¿øÃµ ±â¼ú·Î °³¹ßµÈ ¿£ÅÍÇÁ¶óÀÌÁî±Þ ÄÜÅÙÃ÷ °ü¸® ¼Ö·ç¼ÇÀ¸·Î, GS ÀÎÁõ ¹× ´Ù¾çÇÑ ±¹³» ·¹ÆÛ·±½º¸¦ º¸À¯Çϰí ÀÖ´Ù. ±ÝÀ¶¡¤°ø°ø¡¤´ë±â¾÷ µî 200¿©°÷ ÀÌ»ó¿¡ µµÀԵǾî ÀÖÀ¸¸ç, ´ë¿ë·® ÄÜÅÙÃ÷ °í¼Ó Àϰý ó¸®, ¾Ïȣȭ¡¤ºÐ¸®º¸°ü ±â´É, Ŭ¶ó¿ìµå ¹× ¿ÂÇÁ·¹¹Ì½º ȯ°æ ÅëÇÕ Áö¿ø µî °­Á¡À» Áö³æ´Ù.

ÀÌÇü¹è ÀÎÁ¨Æ® ´ëÇ¥´Â ¡°SBOM ±â¹Ý º¸¾È °Å¹ö³Í½º ü°è ±¸ÃàÀº ÇâÈÄ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Åõ¸í¼º°ú ±Û·Î¹ú °æÀï·ÂÀÇ ÇÙ½ÉÀÌ µÉ °Í¡±À̶ó¸ç ¡°¿¢½ºÅèÀ» Áß½ÉÀ¸·Î µ¥ºê¼½¿É½º(DevSecOps) ±â¹Ý ÀÚµ¿È­ º¸¾È ü°è¸¦ °íµµÈ­ÇØ ±¹³» SW »ê¾÷ º¸¾È °æÀï·Â Çâ»ó¿¡ ±â¿©Çϰڴ١±°í ¸»Çß´Ù.

À̹ø »ç¾÷Àº 12¿ù±îÁö ÁøÇàµÇ¸ç, ÀÎÁ¨Æ®´Â »ç¾÷ Á¾·á ÈÄ¿¡µµ ¿¢½ºÅè ±â¹Ý SBOM °ü¸® ±â´ÉÀ» Áö¼ÓÀûÀ¸·Î °íµµÈ­ÇØ ±¹³»¿Ü º¸¾È ±ÔÁ¦ ´ëÀÀ ¹× ±Û·Î¹ú ½ÃÀå ÁøÃâ È®´ë¸¦ À̾ °èȹÀÌ´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)