오픈소스·바이너리·레포지토리 분석 통합개발 전 과정 리스크 추적

 

쿤텍, 공급망 보안 플랫폼 AEZIZ 3.0 출시.png

쿤텍이 공급망 보안 플랫폼 이지즈(AEZIZ) 3.0’을 출시하고 SBOMAI-BOM 기반 분석 기능을 적용해 소프트웨어 구성 요소와 AI 모델 데이터를 개발 전 과정에서 추적하고 검증한다.

 

코드부터 배포까지 구성요소 추적 통합

이지즈 3.0은 오픈소스 분석(SCA), 레포지토리 관리(RMS), 바이너리 분석 기능을 하나로 묶어 코드 생성부터 배포까지 이어지는 단계에서 사용된 구성 요소를 수집한다. 라이브러리와 패키지 정보는 SBOM으로 정리하고, 각 구성 요소의 버전과 변경 이력을 연결해 추적한다. 코드 서명 검증과 SBOM 비교 분석을 적용해 배포 전후 구성 요소 차이를 식별하고, 취약점이 포함된 구간을 특정해 대응 범위를 좁힌다. 분산된 보안 도구를 각각 확인하던 방식에서 벗어나 하나의 화면에서 구성 요소 상태와 변경 이력을 함께 확인한다.

 

SBOM 기반 취약점·라이선스 연계 분석

플랫폼은 SBOM 데이터를 기준으로 취약점 데이터베이스와 라이선스 정보를 연결하고, 특정 라이브러리에서 취약점이 발생하면 해당 코드가 포함된 빌드와 배포 대상까지 추적한다. 개발 조직은 구성 요소 단위로 영향을 받는 범위를 식별해 수정 대상만 선별한다. 전체 시스템을 다시 점검하던 방식에서 벗어나 변경된 구성 요소 중심으로 점검 범위를 줄인다.

 

AI-BOM으로 모델 구성 요소 검증 추가

이지즈 3.0에는 AI 모델 공급망을 관리하는 AI-BOM 기능이 추가됐다. 모델 학습에 사용된 데이터셋과 라이브러리, 모델 구조 정보를 수집해 구성 요소 목록으로 정리하고 각 항목의 변경 이력과 출처를 기록한다AI 모델 업데이트 과정에서 데이터 변경이나 라이브러리 교체가 발생하면 이전 버전과 비교해 차이를 식별하고, 결과에 영향을 주는 요소를 점검한다. 데이터 출처와 변경 이력을 기준으로 모델 상태를 관리하고 데이터 신뢰성과 모델 변형 문제를 함께 추적한다.

 

대시보드로 프로젝트별 상태 확인

플랫폼은 프로젝트 단위로 보안 상태와 조치 현황을 시각화하고, 각 구성 요소의 변경 이력과 대응 상태를 함께 표시한다. 다양한 아카이브와 바이너리 포맷을 지원해 실제 개발 환경에서 사용하는 패키지와 결과물을 그대로 분석 대상에 포함한다. 쿤텍은 금융, 공공, 국방 환경에서 구축한 사례로 운영 단계에서 기능을 검증하고, 해당 경험을 기반으로 공급망 보안 적용을 산업 전반으로 넓히고 있다.

 

쿤텍 방혁준 대표는 이지즈 3.0은 소프트웨어와 AI 구성 요소를 함께 추적하는 공급망 보안 관리 플랫폼이라며 “AI-BOM 기능을 통해 모델 구성 요소까지 관리 범위를 확장해 운영 신뢰성을 높이도록 지원한다고 밝혔다.

 

#쿤텍 #AEZIZ #SBOM #AIBOM #공급망보안 #소프트웨어보안 #AI보안 #MLOps

 
?

  1. NEW

    쿤텍, 공급망 보안 플랫폼 AEZIZ 3.0 출시…SBOM·AI-BOM 기반 공급망 보안 관리 확대  

    - 오픈소스·바이너리·레포지토리 분석 통합…개발 전 과정 리스크 추적 쿤텍이 공급망 보안 플랫폼 ‘이지즈(AEZIZ) 3.0’을 출시하고 SBOM과 AI-BOM 기반 분석 기능을 적용해 소프트웨어 구성 요소와 AI 모델 데이터를 개발 전 과정에서 추적하고 검증한다. 코드...
    Date2026.05.04 Bynewsit Views6
    Read More
  2. 안랩, EPP 중국어 번체 지원…중화권 엔드포인트 보안 운영 확대

    - 주요 보안 제품군 적용…현지 언어 환경에서 보안 관리 수행 안랩이 엔드포인트 통합 보안 플랫폼 ‘안랩 EPP’에 중국어 번체 지원을 추가하고 중화권 고객의 보안 운영 접근성을 높였다. 중화권 수요 대응한 언어 지원 확대 중국어 번체 지원은 대만 등 핵심 ...
    Date2026.05.04 Bynewsit Views12
    Read More
  3. 카스퍼스키, 공급망 보안 리포트 발표…42% 기업 인력 부족·우선순위 충돌로 대응 지연

    - 공급망 공격 경험 기업 3곳 중 1곳…보안 검증·협력사 관리 체계 재정비 요구 카스퍼스키가 공급망 및 신뢰 관계 위험 보고서를 발표하며 글로벌 기업의 42%가 보안 인력 부족과 작업 우선순위 충돌로 공급망 위협 대응이 지연된 것으로 나타났다. 지난 1년 ...
    Date2026.05.04 Bynewsit Views12
    Read More
  4. 안랩블록체인컴퍼니, VASP 라이선스 취득…Web3 금융 인프라 사업 본격화

    - FIU 신고 수리 완료…가상자산 수탁·이전 사업 법적 기반 확보 안랩블록체인컴퍼니가 금융정보분석원(FIU)으로부터 가상자산사업자(VASP) 라이선스를 취득하고 가상자산 보관과 이전을 수행할 수 있는 법적 기반을 확보해 제도권 내 Web3 금융 인프라 사업을 ...
    Date2026.05.01 Bynewsit Views25
    Read More
  5. 티오리, 리눅스 커널 취약점 ‘CopyFail’ 발견…진트 코트로 1시간 내 탐지

    - 2017년 이후 전 배포판 영향…메모리 변조로 루트 권한 탈취 티오리가 리눅스 커널에서 시스템 최고 권한을 탈취할 수 있는 보안 취약점 ‘카피페일(CopyFail, CVE-2026-31431)’을 발견했다. 해당 취약점은 암호화 처리 과정의 논리적 결함을 이용해 메모리 영...
    Date2026.05.01 Bynewsit Views30
    Read More
  6. 마에스트로 포렌식, 통합 보안 세미나 개최…취약점 진단부터 침해 대응까지 전 과정 재현

    - 모의해킹·포렌식·IR 전 과정 공개…공격 탐지부터 대응까지 이어지는 운영 과정 확인 마에스트로 포렌식이 취약점 진단부터 모의해킹, 디지털 포렌식, 침해사고 대응까지 이어지는 통합 보안 세미나를 개최하고 공격 탐지부터 대응까지 전 과정을 현장에서 재...
    Date2026.04.30 Bynewsit Views31
    Read More
  7. 카스퍼스키, 인터폴 협력으로 사이버 범죄 인프라 차단…국제 공조 수사 성과 확대

    - 글로벌 작전 참여 통해 악성 인프라 차단·검거 지원 결과 공개 카스퍼스키가 인터폴(INTERPOL)과 협력해 글로벌 사이버 범죄 인프라를 식별하고 차단하며 국제 공조 수사에서 검거와 인프라 폐쇄를 지원했다. 10년 협력 기반 위협 정보 전달과 수사 실행 연...
    Date2026.04.30 Bynewsit Views31
    Read More
  8. 티오리, 진트 코드(Xint Code)로 제로데이 12건 추가 탐지…상용 AI 기반 코드 분석 범위 확대

    - 미토스 동일 코드 검증에서 추가 취약점 식별 결과 공개 티오리가 AI 기반 코드 분석 솔루션 진트 코드(Xint Code)를 적용해 상용 AI 모델만으로 제로데이 취약점 12건을 추가로 찾아냈다. 6~18개월 내 AI 공격 확산 시점 제시 티오리는 백서를 통해 향후 6~...
    Date2026.04.30 Bynewsit Views25
    Read More
  9. 카스퍼스키, ‘스파크캣’ 변종 확인…앱스토어·구글플레이 보안 우회 사례 공개

    - 암호화폐 지갑 복구 문구 노린 모바일 트로이목마, 공식 스토어 유입 확인 카스퍼스키가 앱스토어(App Store)와 구글플레이(Google Play)에서 유포된 암호화폐 탈취 악성코드 ‘스파크캣(SparkCat)’ 변종을 확인해 모바일 애플리케이션 유통 경로에서 보안 우...
    Date2026.04.27 Bynewsit Views39
    Read More
  10. 팔로알토네트웍스, ‘Unit 42 Frontier AI Defense’ 공개…AI 모델·데이터 보안 통합 보호

    - 모델·데이터·운영 환경 전반 보호하는 AI 보안 플랫폼 확대 팔로알토네트웍스가 AI 모델과 데이터, 운영 환경을 통합 보호하는 보안 서비스 ‘Unit 42 Frontier AI Defense’를 공개해 기업의 AI 도입 환경 전반에서 발생하는 보안 위협에 대응한다. AI 확산에...
    Date2026.04.27 Bynewsit Views33
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 87 Next
/ 87
CLOSE