- 소프트웨어 부품명세서(SBOM)로 사이버 보안 강화

 

hatter-01.png

소프트웨어 검증 전문기업 코드마인드는 오픈소스 관리 도구 해터 SCA(Hatter Software Composition Analysis)를 출시했다고 25일 밝혔다.

 

해터 SCA는 개발한 소프트웨어의 구성요소를 식별하고 소스코드와 바이너리 파일에 포함된 오픈소스 소프트웨어를 파악해 오픈소스의 보안취약점을 검출하고, 관련 라이선스 정보를 함께 제공하여 사용자가 라이선스 정책 위반 여부를 쉽게 확인할 수 있게 해준다.

 

또한, 검출한 모든 정보를 SBOM(소프트웨어 부품명세서)과 함께 상세히 제공하여 오픈소스소프트웨어 공급망을 강화하고 오픈소스 사용에 따른 리스크를 안전하게 관리할 수 있도록 도와준다.

 

정보통신산업진흥원이 발간한 ‘2021 오픈소스 소프트웨어 실태조사 보고서에 따르면 오픈소스를 활용한 소프트웨어 개발이 보편화되면서 개발 과정에서 오픈소스를 사용하는 비율이 60%를 넘어섰으며, 오픈소스를 사용하면 개발에 소요되는 시간과 비용을 줄일 수 있다.

 

오픈소스는 상용 소프트웨어와 달리 공개된 소스코드가 기반이기 때문에 취약점 노출 위험도 높으며, 라이선스 관리를 꾸준히 주기적으로 하지 않으면 오픈소스 라이선스 위반으로 인한 법적 분쟁까지 발생할 수도 있다. 이러한 점을 감안하면, 오프소스 활용에 따른 보안 위협과 라이선스 위반과 같은 리스크를 줄여줄 수 있는 솔루션 도입이 필요하다.

 

해터 SCA는 이러한 문제를 사전에 방지하고 대응할 수 있도록 도와주는 오픈소스 관리 도구로, 오픈소스를 사용하는 기업이나 기관의 입장에서는 현재 사용 중인 오픈소스를 보다 안전하고 효율적으로 관리하는데 유용하다.

 

2020년 이후 ‘Apache Log4j’ 같은 각종 대규모 사이버 위협이 심심치 않게 발생하고 있다.미국 바이든 행정부는 2021년 발표한 행정명령에 따라 소프트웨어 자재 명세서(SBOM) 제출을 의무화했으며, 이에 따라 국내에서도 SBOM을 요구하는 기업과 기관이 늘어나는 추세이다.

 

코드마인드 신승철 대표는 소스코드 및 바이너리 분석 기술을 활용하여 개발된 해터 SCA가 앞으로 오픈소스 보안 위협을 방지하고 국내 사이버보안 역량을 강화하는데 큰 도움이 될 것이라고 밝혔다.

 

#코드마인드#소스코드#바이너리#해터#SCA

 
?

  1. 트렌드마이크로, <2024 보안 예측> 보고서 발표…”AI 기반 공격 확산 전망“

    트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다. 트렌드마이크로 시장 전략 담당 부사...
    Date2023.12.22 Bynewsit Views660
    Read More
  2. 디디케어스 페보, Chat GPT 활용한 최초의 반려견 맞춤형 정보 제공 서비스 ‘페보 댕박사’ 도입  

    - 국내 최초로 페보 워치 디바이스를 통해 수집한 데이터를 기반해 응답하는 반려견 전용 ‘펫GPT’ 서비스 개발 - GPT 프롬프트에 최적화, 본인이 키우는 반려견에 대한 질의에 맞춰 응답 가능 24시간 반려견 케어 솔루션 브랜드 디디케어스는 ChatGPT를 활용해...
    Date2023.05.08 Bynewsit Views660
    Read More
  3. 팀뷰어, ‘팀뷰어 텐서’로 헨켈의 IT 지원 관리 간소화 지원

    팀뷰어(TeamViewer)가 독일의 소비재 및 접착제 제조기업 헨켈(Henkel)에 기업용 원격 연결 솔루션 스위트인 팀뷰어 텐서(TeamViewer Tensor)를 제공해 글로벌 IT 지원 관리를 간소화하고 효율성을 높였다고 31일 밝혔다. 팀뷰어 텐서 솔루션 도입으로 헨켈의 ...
    Date2023.01.31 Bynewsit Views660
    Read More
  4. 레드햇, 신임 사장 겸 CEO로 ‘맷 힉스’ 선임  

    - 레드햇 회장으로 선임된 폴 코미어의 리더십 계승 레드햇은 맷 힉스(Matt Hicks) 제품 및 기술 부문 부사장(EVP)을 레드햇의 신임 사장 겸 최고경영자(CEO)로 선임한다고 발표했다. 폴 코미어 전 CEO는 레드햇 회장(Chairman)으로 선임되었다. 2006년 레드햇...
    Date2022.07.13 Bynewsit Views660
    Read More
  5. 티맥스소프트, 상용 기반 '슈퍼프레임'으로 클라우드 미들웨어 리더십 확대

    - 상용 버전의 다양한 미들웨어 통합 제공하는 슈퍼프레임, 클라우드 기반 디지털 전환 강력 지원 - 티맥스소프트, 슈퍼프레임의 기술 혁신성, 시장성 인정받아 '제6회 4차산업혁명대상' 과기정통부 장관상 수상 - 슈퍼프레임의 비즈니스 기반 및 제품 경쟁력 ...
    Date2022.09.26 Bynewsit Views659
    Read More
  6. 오픈익스체인지, 2022 마테크 브레이크스루 어워즈 수상...‘최고의 이벤트 매니지먼트 솔루션 제공 기업 부문'

    - 오픈익스체인지, ‘최고의 이벤트 매니지먼트 솔루션 제공 기업(Best Overall Event Management Solution Provider)’선정 콘텐츠·스트리밍 서비스 기업 오픈익스체인지가 마테크 브레이크스루 어워즈(MarTech Breakthrough Awards)에서 ‘최고의 이벤트 매니지...
    Date2022.08.29 Bynewsit Views659
    Read More
  7. 엔비디아, 픽사•어도비•애플•오토데스크 함께 3D 콘텐츠 개방형 표준화 위해 오픈USD 얼라이언스 결성

    - 3D 생태계 표준화, 데이터 상호운용성 향상 등 오픈USD 기술 강화 글로벌 얼라이언스 출범 엔비디아는 픽사(Pixar), 어도비(Adobe), 애플(Apple), 오토데스크(Autodesk)와 함께 리눅스 재단의 JDF가 주관하는 오픈USD(OpenUSD) 얼라이언스(AOUSD)에 참여한다...
    Date2023.08.02 Bynewsit Views658
    Read More
  8. 다쏘시스템, 강이연 작가와 한국의 미래 도시 3D 프로젝트 ‘도시 르네상스’ 캠페인

    - 영국문화원 문화 창조 부문 수장자인 강이연 작가와의 콜라보 - 도시화 증가에 따른 지속가능한 미래 도시 실현을 위한 몰입경험 공개 다쏘시스템은 ‘오직 사람이 만들어 나간다(The Only Progress is Human)’는 비전으로 더 지속 가능한 미래도시를 위한 ‘...
    Date2023.01.16 Bynewsit Views658
    Read More
  9. 캐셔레스트, 자금세탁방지(AML) 시스템 고도화 완료

    - 자금세탁방지 및 내부통제 역량 강화를 통해 자금세탁 범죄 예방을 비롯해 거래 안정성 제고할 것 가상자산 거래소 캐셔레스트(Cashierest) 운영사 뉴링크가 FATF 국제 기준 및 국내 규제 강화에 따라 자금세탁방지(AML) 및 컴플라이언스 업무 등을 개선하기...
    Date2022.10.31 Bynewsit Views658
    Read More
  10. SAP, 세계 최대 규모 e스포츠 대회 ‘디 인터내셔널 11’ 실시간 데이터 분석 기능 제공

    - SAP, 싱가포르에서 개최하는 ‘디 인터내셔널 11’에 SAP 비즈니스 테크놀로지 플랫폼 및 SAP HANA 클라우드로 향상된 경기 시청 환경 제공 SAP는 실시간 인사이트를 바탕으로 팬들에게 더 좋은 경험을 제공하기 위해 유명 게임 개발사이자 디지털 미디어 기업...
    Date2022.10.28 Bynewsit Views658
    Read More
목록
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 235 Next
/ 235
CLOSE