- 소프트웨어 부품명세서(SBOM)로 사이버 보안 강화

 

hatter-01.png

소프트웨어 검증 전문기업 코드마인드는 오픈소스 관리 도구 해터 SCA(Hatter Software Composition Analysis)를 출시했다고 25일 밝혔다.

 

해터 SCA는 개발한 소프트웨어의 구성요소를 식별하고 소스코드와 바이너리 파일에 포함된 오픈소스 소프트웨어를 파악해 오픈소스의 보안취약점을 검출하고, 관련 라이선스 정보를 함께 제공하여 사용자가 라이선스 정책 위반 여부를 쉽게 확인할 수 있게 해준다.

 

또한, 검출한 모든 정보를 SBOM(소프트웨어 부품명세서)과 함께 상세히 제공하여 오픈소스소프트웨어 공급망을 강화하고 오픈소스 사용에 따른 리스크를 안전하게 관리할 수 있도록 도와준다.

 

정보통신산업진흥원이 발간한 ‘2021 오픈소스 소프트웨어 실태조사 보고서에 따르면 오픈소스를 활용한 소프트웨어 개발이 보편화되면서 개발 과정에서 오픈소스를 사용하는 비율이 60%를 넘어섰으며, 오픈소스를 사용하면 개발에 소요되는 시간과 비용을 줄일 수 있다.

 

오픈소스는 상용 소프트웨어와 달리 공개된 소스코드가 기반이기 때문에 취약점 노출 위험도 높으며, 라이선스 관리를 꾸준히 주기적으로 하지 않으면 오픈소스 라이선스 위반으로 인한 법적 분쟁까지 발생할 수도 있다. 이러한 점을 감안하면, 오프소스 활용에 따른 보안 위협과 라이선스 위반과 같은 리스크를 줄여줄 수 있는 솔루션 도입이 필요하다.

 

해터 SCA는 이러한 문제를 사전에 방지하고 대응할 수 있도록 도와주는 오픈소스 관리 도구로, 오픈소스를 사용하는 기업이나 기관의 입장에서는 현재 사용 중인 오픈소스를 보다 안전하고 효율적으로 관리하는데 유용하다.

 

2020년 이후 ‘Apache Log4j’ 같은 각종 대규모 사이버 위협이 심심치 않게 발생하고 있다.미국 바이든 행정부는 2021년 발표한 행정명령에 따라 소프트웨어 자재 명세서(SBOM) 제출을 의무화했으며, 이에 따라 국내에서도 SBOM을 요구하는 기업과 기관이 늘어나는 추세이다.

 

코드마인드 신승철 대표는 소스코드 및 바이너리 분석 기술을 활용하여 개발된 해터 SCA가 앞으로 오픈소스 보안 위협을 방지하고 국내 사이버보안 역량을 강화하는데 큰 도움이 될 것이라고 밝혔다.

 

#코드마인드#소스코드#바이너리#해터#SCA

 
?

  1. 세일즈포스, ‘NRF 2024’에서 차세대 쇼핑경험 AI 커머스 및 마케팅 솔루션 공개

    세일즈포스가 14일(일)부터 16일(화)까지 미국 뉴욕에서 진행된 세계 최대 유통박람회 ‘NRF 2024’에서 차세대 쇼핑경험을 위한 AI 커머스 및 마케팅 솔루션을 발표했다. 이번 NRF 2024에서 세일즈포스는 커머스 클라우드 및 마케팅 클라우드와의 연동을 기반으...
    Date2024.01.16 Bynewsit Views486
    Read More
  2. ​​사이냅소프트, 실시간 동시 편집 가능한 '사이냅 에디터 3.0' 출시

    - 실시간 동시 편집 기능 출시로 생산성 향상 기대 - 인공지능 기술 탑재로 업무 효율성, 생산성 극대화 사이냅소프트는 실시간 동시 편집 및 MS오피스/한글문서 임포트 등 다양한 기능들로 강화된 ‘사이냅 에디터 v3.0’을 출시하였다고 12일 밝혔다. 사이냅 ...
    Date2024.01.12 Bynewsit Views629
    Read More
  3. 드롭박스, 원화 결제등 국내 사용자 경험 향상…“국문 검색 기능도 강화”

    드롭박스가 한국 고객들의 전반적인 사용 편의성을 확대하기 위한 업데이트를 발표했다. 원화 결제 및 카카오톡 간편 로그인을 도입해 사용 프로세스 간소화는 물론 접근성을 높일 예정이다. 또한, 국문 검색 기능 또한 개선돼 보다 원활한 사용 경험을 제공한...
    Date2024.01.11 Bynewsit Views463
    Read More
  4. 버댄틱스, ‘에너지 관리 소프트웨어 부문’ 리더로 슈나이더 일렉트릭 선정

    - 포괄적인 역량과 솔루션, 그리고 시스템 통합에 대한 진보적인 접근 방식으로 리더 선정 - 에코스트럭처 플랫폼을 통한 건물 및 전력 관리 데이터 모니터링 및 전략 실행 가능 슈나이더 일렉트릭이 글로벌 시장조사기관 버댄틱스(Verdantix)의 <2023 그린 쿼...
    Date2024.01.11 Bynewsit Views470
    Read More
  5. 엔비디아 바이오네모, 암젠 신약 개발 프로세스 가속화 지원

    - 세계 최대 규모 휴먼 데이터 세트 분석하는 AI 모델 구축에 엔비디아 DGX 슈퍼POD 채택 - 엔비디아 DGX 슈퍼POD 통합으로 최첨단 AI 모델 훈련 기간 획기적 단축 엔비디아가 세계 최고 바이오테크놀로지 기업인 암젠(Amgen)이 신약 발견과 개발 가속화를 위...
    Date2024.01.11 Bynewsit Views519
    Read More
  6. 엔비디아, 생성형 AI로 컴퓨터 기반 신약 개발 혁신 주도

    - 엔비디아 바이오네모 통해 12개 이상 생성형 AI 모델, 클라우드 서비스 제공 - 리커션, 테레이 테라퓨틱스 등 혁신 바이오테크 기업에 적극 투자 - 생명공학 선도 기업부터 스타트업까지 컴퓨터 기반 신약개발 위해 바이오네모 채택 엔비디아가 엔비디아 바...
    Date2024.01.11 Bynewsit Views432
    Read More
  7. 델, ‘2024 글로벌 데이터 보호 인덱스’ 보고서 발표

    - 기업 및 공공기관들의 데이터 보호 현황과 전략 조사한 GDPI(글로벌 데이터 보호 인덱스) 발표 - 랜섬웨어 공격에 제대로 대응하기 어려운 형편이지만, 현실은 데이터 복구보다 예방에 더 많이 투자… 공격 성공률 고려해 예방과 복구 사이 균형 필요 - 생성...
    Date2024.01.11 Bynewsit Views493
    Read More
  8. 엔비디아 드라이브, 선도적인 전기차 제조업체에 자율주행 실현 지원

    - 리 오토, 차세대 전기차에 드라이브 토르 선택 - GWM, 지커와 샤오미, AI 기반 자동차 개발에 엔비디아 드라이브 오린 사용 엔비디아가 전기차의 주행거리 연장 분야에서 선도적인 중국 전기차 업체인 리 오토(Li Auto)가 차세대 자동차에 드라이브 토르(DRI...
    Date2024.01.10 Bynewsit Views411
    Read More
  9. 테스트웍스, ‘2024 Emerging AI+X Top 100 기업’ 3년 연속 선정

    인공지능 데이터 및 검증 솔루션 전문기업 테스트웍스는 ‘2024 Emerging AI+X Top 100 기업’으로 선정됐다고 밝혔다. 테스트웍스는 크로스-인더스트리 분야의 AI Data 인프라스트럭처 부분 수상 기업으로 3년 연속 선정되었다. 지능정보산업협회는 인공지능(AI...
    Date2024.01.10 Bynewsit Views475
    Read More
  10. [CES 2024] 엔비디아, AI 기반 자동차 혁신 공개…“벤츠, 폴스타, 코디악, 페블 등 AI 탑재된 최신 차량 발표“

    엔비디아는 CES2024에서 자동차 파트너들이 AI와 엔비디아 기술을 활용해 다양한 혁신을 선보였다고 밝혔다. 리 오토(Li Auto)는 차세대 차량에 엔비디아 드라이브 토르(NVIDIA DRIVE Thor) 중앙집중식 차량용 컴퓨터를 채택하고, 전기차 제조업체인 GWM(Great...
    Date2024.01.09 Bynewsit Views488
    Read More
목록
Board Pagination Prev 1 ... 146 147 148 149 150 151 152 153 154 155 ... 235 Next
/ 235
CLOSE