- ‘시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발과제 수행

 

 

쿤텍_이지스(AEGIS) 취약점 관리 대시보드_이미지.jpg

공급망 보안 전문기업 쿤텍은 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업인 시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발과제를 수행한 결과, 하드웨어 및 소프트웨어 전체 공급망 보안 관리가 가능한 토탈 솔루션인 이지스(AEGIS)’ 기능 고도화에 성공했다고 밝혔다.

 

하드웨어 및 소프트웨어 공급망을 아우르는 CBOM 보안 관리 도구인 이지스는 이번 기능 고도화를 통해 NVD 취약점 데이터베이스(DB)를 자체 DB에 초기 마이그레이션하고 주기적인 NVD 데이터베이스 동기화를 통한 원데이 취약점 자동 식별 및 조치 가이드 기술을 구현했다. 또한 취약점 등급을 긴급, 높음, 중간, 낮음으로 구분하고 이와 관련된 분석 결과를 대시보드를 통해 사용자에게 제공하여 쉽고 빠른 분석을 지원한다.

 

또한, 쿤텍은 본 과제 수행을 통해 이지스에 5G 코어(5G Core) 보안 취약점 점검 기능을 추가해 상용 제품의 5G 코어 NFV(네트워크 기능 가상화) 바이너리 16종에 대한 보안 취약점을 점검하고, 점검 결과 발견된 다수의 취약점에 대해 조치 가이드를 제공해 하드웨어 공급망 관리 적용 범위도 확대했다.

 

이상수 ETRI 책임연구원은 산업 전반에 걸친 보안 신뢰성을 확보하기 위해서는 소프트웨어 공급망만큼 하드웨어 공급망 보안을 관리하는 것도 중요하다. 하지만 아직까지는 하드웨어 공급망 보안에 대한 인식과 실질적인 취약점 분석 기술력이 많이 부족한 상태라고 밝히고, “쿤텍과 ETRI는 본 과제 수행을 통해 CBOM 관리 도구인 이지스의 취약점 점검 기능을 향상시킨 것은 물론 IC, PCB 보드, 펌웨어와 같은 하드웨어에 대한 취약점을 분석하는 기술 및 5G Core 보안 취약점 점검 기능을 추가적으로 적용했다. 이를 통해 HW/SW 전체 공급망에 대한 위협대응 체계 구축을 지원할 수 있을 것으로 기대한다고 덧붙였다.

 

#쿤텍#ETRI#공급망관리#이지스#

 
?

  1. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views195
    Read More
  2. 카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견

    - 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취 - 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 ...
    Date2025.02.28 Bynewsit Views204
    Read More
  3. A10 네트웍스, 보안 기업 ‘ThreatX Protect’ 인수

    - 사이버 보안 포트폴리오 확장, 진화하는 애플리케이션 및 API 보안 위협으로부터 보호 기능 강화 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘, 글로벌 애플리케이션 및 API 보안 기업인 ‘쓰랫엑스(ThreatX)’의 프로텍트(ThreatX Protect) 부분의 자산...
    Date2025.02.27 Bynewsit Views215
    Read More
  4. 라바웨이브-용인동부서, 몸캠피싱 미성년자 피해자 무상 지원

    - 신속한 협력으로 피해자 보호·수사 협력까지… 민경 협력의 실질적 성과 라바웨이브는 용인동부경찰서와 협력해 미성년자 몸캠피싱 피해자의 영상 유포 차단 및 추가 개인정보 유출 방지 조치를 무상 지원했다고 26일 밝혔다. 이번 사례는 경찰과 민간 기업 ...
    Date2025.02.26 Bynewsit Views216
    Read More
  5. 마에스트로 포렌식, 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트’ 출시

    마에스트로 포렌식은 오늘 AI 기반 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트(MAESTRO iNSIGHT)’를 출시했다고 밝혔다. 최근 등장하는 악성코드는 점점 더 지능화 및 고도화되는 추세이며, 규모 또한 기하 급수적으로 증가하고 있다. 이러한 신종/변종...
    Date2025.02.26 Bynewsit Views205
    Read More
  6. 카스퍼스키, 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’ 1등 수상

    - IDA Pro 워크플로우를 최적화하여 복잡한 코드 구조를 분석하고 난독화 해제 글로벌 보안 기업 카스퍼스키는 오늘 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’가 1등을 수상했다고 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소...
    Date2025.02.21 Bynewsit Views201
    Read More
  7. 라바웨이브, AI로 불법촬영물 다 잡아내는 ‘라바 스캐너’ 출시  

    - 불법 촬영물·딥페이크 탐지부터 브랜드·상품 도용까지 확장 적용 - 얼굴·물체·배경·구도·포즈까지 AI로 분석 및 탐색… 유사 영상·이미지 식별 가능 - SNS·포털·성인사이트 포함 웹 전반에 대한 고도화된 불법 콘텐츠 탐지 수행 - 청소년·교직원·연예인·정치...
    Date2025.02.20 Bynewsit Views201
    Read More
  8. 버카다-LS사우타, 물리 보안 및 빌딩 운영 혁신 전략적 파트너십 체결

    세계 선두의 클라우드 기반 물리 보안 솔루션 제공업체인 버카다 코리아는 오늘, 물리 보안 솔루션 비즈니스 확장을 위해 LS사우타와 전략적 파트너십을 체결했다고 밝혔다. LS사우타는 전력과 자동화 분야 국내 1위 기업인 LS ELECTRIC의 자회사로 정보통신기...
    Date2025.02.20 Bynewsit Views180
    Read More
  9. 이글루코퍼레이션, 선박 보안관리 관련 특허 취득

    - 이글루코퍼레이션, 선박 보안관리 효율성 및 안정성 증대 위한 특허 획득 - 검증된 기술력 및 구축 경험 토대로 스마트선박 분야 OT SIEM 사업 확장 박차 이글루코퍼레이션은 선박의 보안 안정성 향상을 위한 ‘선박 보안관리 방법’에 관한 특허 기술 등록을 ...
    Date2025.02.18 Bynewsit Views185
    Read More
  10. 팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”

    - 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견 팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 ‘유닛42(Unit42)’의 조사를 바탕...
    Date2025.02.17 Bynewsit Views225
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 85 Next
/ 85
CLOSE