윈드리버는 임베디드 리눅스 플랫폼의 CVE 모니터링 및 관리를 지원하는 윈드리버 스튜디오 리눅스 보안 스캐닝 서비스(Wind River Studio Linux Security Scanning Service)’를 출시했다고 밝혔다.

 

고유한 요구에 맞춰 임베디드 리눅스 개발을 수행하는 조직에 맞춰 설계된 이 서비스는 프로페셔널 수준의 식별이 가능하며, 무료로 제공된다. 사용자는 이 서비스를 통해 윈드리버에서 제공하는 수정 및 패치 사항 등을 포함하여 해당 CVE에 적합한 해결 솔루션이 있는지 확인할 수 있다.

 snapshot_of_code_health.png

아밋 로넌 윈드리버 최고 고객 책임자(CCO)"광범위한 연결성과 복잡한 컴퓨팅 환경 덕분에 보안 위협이 점점 더 만연해지고 있다. 보다 효과적이고 선제적인 CVE 모니터링 및 관리가 중요해지고 있지만, 새로운 기능을 더하고, 시장에 더 빠르게 출시하려는 과정에서, 또는 플랫폼 안정성을 확보하기 위해, CVE가 유지보수 사이클 내에서 부적절하게 처리되는 경우가 발생한다고 밝히고 윈드리버가 다년간 다져온 리눅스 경험과 전문성을 담은 스튜디오 리눅스 보안 스캐닝 서비스는 개발자들이 신속하게 고위험 취약점을 확인하고 조치 수단에 대한 우선순위를 파악할 수 있도록 도와줌으로써 리눅스 기반 시스템 보안을 강화할 수 있도록 해준다고 덧붙였다.

 

개발자가 스캐너에 SBOM 혹은 구성 목록을 실행시키면, 커널, 사용자 공간, 라이브러리 및 기타 시스템 구성 요소를 포함한 특정 플랫폼 계층을 분석하고 이를 광범위한 지식 기반과 비교하여 중요한 취약점을 정확하게 식별할 수 있다. 또한, 플랫폼 패키지 내에서 활용되는 라이센스를 표시하여 아티팩트 생성 및 규정 준수 요구사항을 확인할 수 있다. 식별된 취약성의 결과 목록은 공통 취약점 스코어링 시스템(CVSS v3)에 따라 순위가 매겨진다.

 

이 서비스는 욕토 프로젝트(Yocto Project), NIST 및 윈드리버 데이터베이스 CVE 등의 선별된 데이터 소스 모음의 지식 기반을 활용한다.

 

CVE 이슈 해결 이후 조치를 필요로 하는 경우 윈드리버에 완화 계획에 대해 상담할 수 있다. 윈드리버 전문가의 컨설팅을 통해 식별된 각각의 취약점의 심각도와 악용 가능성을 바탕으로 CVE를 신속하게 분류하고 우선순위를 지정한 후, 리눅스 플랫폼 안전성에 필요한 시간 및 노력 수준을 평가하고 완화 계획을 세우는 방식이다.

 

 

#윈드리버#CVE#리눅스#보안#

 
?

  1. 베리타스, ‘베리타스 애플리케이션 모빌리티 서비스’ 제공…“비즈니스의 클라우드 전환 기간을 수개월에서 수분으로 단축”

    - 적용 대상기업 확대 및 마이크로소프트 애저 플랫폼 지원 시작 베리타스테크놀로지스는 미션 크리티컬한 애플리케이션의 퍼블릭 클라우드 전환을 지원하기 위해 베리타스 애플리케이션 모빌리티 서비스(Veritas Application Mobility Service)를 제공하고 있...
    Date2024.01.26 Bynewsit Views329
    Read More
  2. 오라클, 기술 스택 전반에 생성형 AI 내장 적용…“기업의 대규모 AI 도입 및 활용 지원”

    - 클라우드 및 온프레미스에서 코히어 및 메타의 LLM모델 이용가능한 OCI 생성형 AI 서비스 출시 - 데이터 기반 의사결정 과정을 혁신할 OCI 생성형 AI 에이전트 - 기업의 주요 업무에 AI 기술을 손쉽게 적용 지원 오라클이 오라클 클라우드 인프라스트럭처(OC...
    Date2024.01.25 Bynewsit Views657
    Read More
  3. 사이냅소프트, 초중고 홈페이지 내 문서뷰어 적용 확대

    - 전국 8600개 초중교 홈페이지, 가정통신문 적용으로 학부모와 학생 소통 강화 사이냅소프트는 자사의 문서뷰어가 국내 광역단위 교육청 산하 초중고 홈페이지 내 ‘문서 바로보기’ 서비스에 적용이 확대되고 있다고 밝혔다 사이냅 문서뷰어는 아래아한글(Hwpx...
    Date2024.01.25 Bynewsit Views377
    Read More
  4. 큐브리드, 외교부 재외공관 클라우드 기반 해외정보 활용체계 구축사업에 오픈소스 DBMS 공급

    큐브리드가 오늘 외교부 재외공관 클라우드 기반의 해외정보 활용체계 구축 1차, 2차 사업에 자사의 오픈소스 DBMS ‘CUBRID’를 공급했다고 밝혔다. 이 사업은 해외 189개 재외공관에서 수집하는 해외 정보를 클라우드 기반 시스템에 통합하고, 다부처에서 이를...
    Date2024.01.25 Bynewsit Views402
    Read More
  5. 뉴렐릭, ‘금융서비스 및 보험 업계 내 옵저버빌리티 현황 보고서’ 발간

    - 금융서비스 및 보험 업계, 기술 스택 현대화와 더욱 혁신적인 서비스 제공 위해 풀스택 옵저버빌리티 확보 뉴렐릭이 <‘금융서비스 및 보험 업계 내 옵저버빌리티 현황 보고서’를 발간했다고 밝혔다. 해당 보고서는 ‘2023년 옵저버빌리티 전망보고서’와 연계...
    Date2024.01.24 Bynewsit Views404
    Read More
  6. 효성인포메이션시스템, 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시…“2024년 DX 리딩 기업으로 AI 시장 선도”

    - 데이터 기반 AI 혁신 위한 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시 - VSP ONE, HIS STaaS 등 미래 혁신 설계하는 스토리지 전략 확대 효성인포메이션시스템이 올 해 DX 리딩 기업으로서 데이터 인프라, HPC/GPU, 클라우드 등 DX 비즈니스...
    Date2024.01.24 Bynewsit Views593
    Read More
  7. 헥사곤, 2024년 국내 방위 및 항공 분야 기술 지원 박차

    - 모델링과 시뮬레이션 시간 단축을 위한 MSC 나스트란, MSC 에이펙스, 아담스(Adams) 도입으로 기존 제품 강화와 신제품 개발을 위한 글로벌 수요에 민첩한 대응 가능 - 항공분야 배후산업인 MRO분야에 도입 가능한 CAE 소프트웨어 ‘시뮤팩트 애디티브(Simufa...
    Date2024.01.24 Bynewsit Views506
    Read More
  8. 에스앤아이코퍼레이션, 고객 중심 디지털 기업으로 혁신 위해 세일즈포스와 맞손

    세일즈포스는 공간관리 기업 에스앤아이코퍼레이션이 디지털 기반 S&OP(Sales and Operations Planning) 시스템 고도화를 위해 세일즈포스를 도입했다고 밝혔다. 에스앤아이는 약 274만 평에 이르는 건물 관리 경험을 보유한 퍼실리티 매니지먼트(FM) 전문 기...
    Date2024.01.24 Bynewsit Views367
    Read More
  9. 다쏘시스템-PwC 컨설팅, “솔루션과 컨설팅의 결합 통해 혁신적인 기업 지원”

    - 조선, 생명과학, 제조일반 산업 전반에서 디지털 트랜스포메이션 위한 협력 강화 - 다쏘시스템의 3D익스피리언스 플랫폼 기반 솔루션과 PwC 컨설팅의 노하우를 결합한 고품질 서비스 제공 다쏘시스템은 지난 23일 글로벌 컨설팅 기업 PwC 컨설팅과 솔루션과 ...
    Date2024.01.24 Bynewsit Views555
    Read More
  10. 시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표

    - 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석 - 응답자 중 91%가 SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착 KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)가 <202...
    Date2024.01.24 Bynewsit Views393
    Read More
목록
Board Pagination Prev 1 ... 144 145 146 147 148 149 150 151 152 153 ... 235 Next
/ 235
CLOSE