·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°SBOM Àǹ«È­ ½Ã´ë ¿Â´Ù¡± ÄíµµÄ¿¹Â´ÏÄÉÀ̼ǡ¤ºí·¢´ö, °ø±Þ¸Á º¸¾È ´ëÀÀ Àü·« Á¦½Ã

ÀÔ·Â : 2026-04-16 14:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ÀǼҽº È®»ê°ú ±ÔÁ¦ °­È­ ¼Ó ¡®ÁøÂ¥ À§Çè ±â¹Ý AppSec¡¯ Çʿ伺 ºÎ°¢

[º¸¾È´º½º °­ÃÊÈñ ±âÀÚ] ¼ÒÇÁÆ®¿þ¾î °³¹ß ȯ°æ¿¡¼­ ¿ÀǼҽº Ȱ¿ëÀÌ ±ÞÁõÇÏ°í °ø±Þ¸Á °ø°Ý À§ÇùÀÌ È®´ëµÇ¸é¼­ ±â¾÷ º¸¾È Àü·«ÀÌ ±Ùº»Àû ÀüȯÁ¡À» ¸Â°í ÀÖ´Ù. ƯÈ÷ ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼­(SBOM: Software Bill of Materials) ±â¹Ý °ø±Þ¸Á °¡½Ã¼º È®º¸°¡ ±Û·Î¹ú º¸¾È ±ÔÁ¦ ´ëÀÀ ÇÙ½É ¿ä¼Ò·Î ºÎ»óÇÏ¸ç ±¹³» ±â¾÷ÀÇ ´ëÀÀ Çʿ伺ÀÌ ºü¸£°Ô Ä¿Áö°í ÀÖ´Ù.

[Ãâó: ÄíµµÄ¿¹Â´ÏÄÉÀ̼Ç]

ÄíµµÄ¿¹Â´ÏÄÉÀ̼Ç(´ëÇ¥ ±è¿ë½Ä)Àº AI ±â¹Ý ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±â¾÷ ºí·¢´ö(Black Duck)°ú ÀÌ·¯ÇÑ ½ÃÀå º¯È­¿¡ ´ëÀÀÇϱâ À§ÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È Àü·«À» Á¦½ÃÇß´Ù.

ÇöÀç ±Û·Î¹ú ½ÃÀå¿¡¼± ¹Ì±¹ ÇàÁ¤¸í·ÉÀ» ºñ·ÔÇØ SBOM Á¦Ã⠿䱸°¡ È®´ëµÇ¸ç, ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ Åõ¸í¼º°ú ÃßÀû °¡´É¼ºÀÌ Áß¿äÇÑ Æò°¡ ±âÁØÀ¸·Î ÀÚ¸® Àâ°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó ±â¾÷Àº ´Ü¼ø Ãë¾àÁ¡ ŽÁö¸¦ ³Ñ¾î ÄÚµå ±¸¼º ¿ä¼Ò¿Í ¶óÀ̼±½º, ÀÇÁ¸¼º±îÁö Æ÷ÇÔÇÑ ÅëÇÕ °ü¸® ü°è¸¦ ±¸ÃàÇØ¾ß ÇÏ´Â »óȲÀÌ´Ù.

ºí·¢´ö SCA´Â ÀÌ·¯ÇÑ ¿ä±¸¿¡ ´ëÀÀÇÏ´Â ´ëÇ¥Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È(AppSec) ¼Ö·ç¼ÇÀÌ´Ù. ¿ÀǼҽº ±¸¼º¿ä¼Ò ½Äº°ºÎÅÍ Ãë¾àÁ¡ ºÐ¼®, ¶óÀ̼±½º ¸®½ºÅ© °ü¸®, SBOM »ý¼º±îÁö ÅëÇÕÀûÀ¸·Î Á¦°øÇÑ´Ù. ƯÈ÷ SPDX, »çÀÌŬ·ÐDX(CycloneDX) µî ±¹Á¦ Ç¥ÁØ Æ÷¸Ë ±â¹Ý SBOMÀ» ÀÚµ¿ »ý¼ºÇÏ°í ±Û·Î¹ú ±ÔÁ¦ ´ëÀÀÀ» Áö¿øÇÑ´Ù.

¶Ç ±âÁ¸ AppSecÀÌ ¡®Ãë¾àÁ¡ ŽÁö¡¯ Áß½ÉÀ̾ú´Ù¸é, ÃÖ±Ù¿£ ½ÇÁ¦ °ø°Ý °¡´É¼º°ú ºñÁî´Ï½º ¿µÇâµµ¸¦ ±âÁØÀ¸·Î À§ÇèÀ» ÆÇ´ÜÇÏ´Â ¹æÇâÀ¸·Î ÁøÈ­Çϰí ÀÖ´Ù. ºí·¢´öÀº ÀÌ·¯ÇÑ È帧¿¡ ¸ÂÃç ¡®½ÇÁ¦ À§Çè ±â¹Ý¡¯(AppSec Risk-Based Approach) º¸¾È ¸ðµ¨À» Á¦½ÃÇϰí ÀÖ´Ù.

±âÁ¸ AppSecÀº °³¹ß ¿Ï·á ÀÌÈÄ »çÈÄ Á¡°Ë ¹æ½ÄÀ¸·Î ¿î¿µµÅ °³¹ß°ú º¸¾È °£ Ãæµ¹ÀÌ ¹ß»ýÇÏ´Â ¹Ý¸é, ºí·¢´öÀº °³¹ß ´Ü°è¿¡¼­ º¸¾ÈÀ» ³»ÀçÈ­Çϰí ÄÚµå¿Í ¿ÀǼҽº, SBOM, ±ÔÁ¦ µî¿¡ ´ëÇÑ ÅëÇÕ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.

ƯÈ÷ ¿ÀǼҽº, ¿ÜÁÖ ÄÚµå, AI »ý¼º ÄÚµåÀÇ ºñÁßÀÌ Áõ°¡Çϸ鼭 ±â¾÷ÀÌ °ü¸®ÇØ¾ß ÇÒ º¸¾È ¸®½ºÅ©´Â ´õ¿í º¹ÀâÇØÁö°í ÀÖ´Ù. ½ÇÁ¦·Î ¸¹Àº ±â¾÷ÀÌ Ãë¾àÁ¡ ¼ö´Â ¸¹Áö¸¸ ¾î¶² °ÍÀÌ ¡®½ÇÁ¦ À§Ç衯ÀÎÁö ÆÇ´ÜÇϱ⠾î·Á¿î »óȲ¿¡ ³õ¿© ÀÖ´Ù. ¼öÀÛ¾÷ ´ëÀÀÀ¸·Î ÀÎÇØ °³¹ß »ý»ê¼º°ú º¸¾È ¼öÁØÀÌ µ¿½Ã¿¡ ÀúÇϵǴ ¹®Á¦°¡ ¹ß»ýÇϰí ÀÖ´Ù.

ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ºí·¢´öÀº ¾÷°è¿¡¼­ °¡Àå Æ÷°ýÀûÀÎ ¿ÀǼҽº Áö½Ä º£À̽º¸¦ ±â¹ÝÀ¸·Î ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á Àü¹ÝÀÇ Ãë¾àÁ¡°ú ¶óÀ̼±½º ¸®½ºÅ©¸¦ ÀÚµ¿ ºÐ¼®Çϰí, ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇØ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

ÄíµµÄ¿¹Â´ÏÄÉÀ̼ÇÀº ºí·¢´ö°ú Çù·ÂÇØ ±¹³» ±â¾÷µéÀÌ DevSecOps ±â¹Ý ÅëÇÕº¸¾È ü°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷ ±ÝÀ¶¡¤°ø°ø¡¤¿£ÅÍÇÁ¶óÀÌÁî ½ÃÀåÀ» Áß½ÉÀ¸·Î SBOM ´ëÀÀ, ¿ÀǼҽº º¸¾È °ü¸®, ±ÔÁ¦ ´ëÀÀ ÄÁ¼³ÆÃ±îÁö È®´ëÇÑ´Ù.

±èöºÀ ÄíµµÄ¿¹Â´ÏÄÉÀÌ¼Ç Á¤º¸º¸¾È »ç¾÷ºÎÀåÀº ¡°¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀº ´õ ÀÌ»ó ¼±ÅÃÀÌ ¾Æ´Ñ ÇʼöÀ̸ç, SBOM ±â¹Ý °ü¸® ü°è´Â ±Û·Î¹ú Ç¥ÁØÀ¸·Î ÀÚ¸® Àâ°í ÀÖ´Ù¡±¸ç ¡°±¹³» ±â¾÷µéÀÌ ±ÔÁ¦ ´ëÀÀ°ú µ¿½Ã¿¡ º¸¾È °æÀï·ÂÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï ºí·¢´ö°ú ÇÔ²² Áö¿øÀ» °­È­ÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.

[°­ÃÊÈñ ±âÀÚ(choh@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)