- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 다쏘시스템-PwC 컨설팅, “솔루션과 컨설팅의 결합 통해 혁신적인 기업 지원”

    - 조선, 생명과학, 제조일반 산업 전반에서 디지털 트랜스포메이션 위한 협력 강화 - 다쏘시스템의 3D익스피리언스 플랫폼 기반 솔루션과 PwC 컨설팅의 노하우를 결합한 고품질 서비스 제공 다쏘시스템은 지난 23일 글로벌 컨설팅 기업 PwC 컨설팅과 솔루션과 ...
    Date2024.01.24 Bynewsit Views433
    Read More
  2. 시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표

    - 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석 - 응답자 중 91%가 SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착 KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)가 <202...
    Date2024.01.24 Bynewsit Views299
    Read More
  3. 디즈니+ 신규 드라마 로얄로더, 드롭박스 ‘리플레이’로 효율성 강화

    - 드롭박스 리플레이, 영상 프레임 단위로 댓글 및 메모 직접 남길 수 있어…영상 제작 협업 효율성 극대화 - 영상 제작 시간과 비용 단축 외에도 대용량 데이터 파일 손실 방지 및 강력한 보안 제공 드롭박스는 베테랑 드라마 연출 민연홍 감독의 제작 과정에...
    Date2024.01.24 Bynewsit Views322
    Read More
  4. 퍼브매틱, ‘아태지역 모바일 인앱 광고 트렌드 보고서’ 발표

    - 아태지역 마케터 70%, 인앱 광고에 예산을 투입 - 전 세계 마케터 10명 중 8명, 인앱 광고로 브랜드 인지도 향상 경험 퍼브매틱(PubMatic)이 아시아 태평양 지역에서의 인앱 광고 트렌드에 대한 새로운 연구 보고서 <브랜드와 모바일 게이밍: 게이밍으로의 ...
    Date2024.01.23 Bynewsit Views571
    Read More
  5. 레드햇, 개발자 허브(Red Hat Developer Hub) 정식 출시

    - 생산성 및 협업 향상 통해 개발-생산 과정 가속화…엔지니어링 팀 부담 경감 레드햇(Red Hat)이 레드햇 개발자 허브(Red Hat Developer Hub)를 출시한다고 발표했다. 레드햇 개발자 허브는 오픈소스 클라우드 네이티브 컴퓨팅 재단(CNCF) 프로젝트인 백스테이...
    Date2024.01.22 Bynewsit Views298
    Read More
  6. 가트너, 2024년 세계 IT 지출 전년 대비 6.8% 성장 전망…”국내 IT 지출 전년 대비 4.8% 증가한 109조 7천억원 전망”

    - 23년 기대감 정점 찍은 생성형 AI 영향은 여전히 제한적 … CIO의 변화 피로로 인한 제약도 있어 - IT 서비스 지출, 2024년 처음으로 통신 서비스 부문 추월 전망 … 기업서 다양한 기술 사용처 모색하며 소비자 지출 성장률 넘어서 가트너는 2024년 전 세계 I...
    Date2024.01.22 Bynewsit Views394
    Read More
  7. 화웨이, 2024년 데이터센터 시설 10대 트랜드 발표

    화웨이가 올해 주목해야 할 10대 데이터 센터 트렌드에 대한 컨퍼런스를 개최하고 이와 관련된 백서를 발표했다. 이 자리에서 야오 콴(Yao Quan) 화웨이 데이터센터 시설 도메인 사장은 미래 데이터센터가 갖춰야 할 세 가지 특징을 신뢰성과 단순성, 지속가능...
    Date2024.01.22 Bynewsit Views365
    Read More
  8. 샵백코리아, 누적 앱 다운로드 100만 돌파… 4가지 ‘2024 설프라이즈’ 이벤트 실시

    - 샵백 전체 스토어에서 누적 10만원 이상 구매 시 최대 240만원의 랜덤 보너스 캐시백 제공하는 ‘2024년 복돈을 드려용’ 이벤트 - 샵백 친구 초대 시 GS25 5000원권 100% 지급하는 ‘친구와 함께 해용’ 이벤트 - 샵백 패션 추천 스토어에서 누적 10만원 이상 ...
    Date2024.01.22 Bynewsit Views297
    Read More
  9. 티맥스소프트, AWS에 ‘오픈프레임 리팩터’ SaaS 론칭… “글로벌 SaaS 기업 도약 할 것”

    - 클라우드 서비스 비즈니스 본격화 위한 AWS와 글로벌 전략 제품으로써 첫선 - 오픈프레임 리팩터, 메인프레임 현대화 시 기존 데이터와 자산을 자동 분석·전환하는 종합 SaaS 티맥스소프트는 메인프레임 현대화 SaaS ‘오픈프레임 리팩터’를 아마존웹서비스(A...
    Date2024.01.22 Bynewsit Views249
    Read More
  10. 와탭, SaaS 모니터링 서비스 가격 최대 35% 인하…“서버 모니터링 5대 무료는 현행 유지”

    - 서버 모니터링 최대 35% 가격 인하 적용 - 와탭만의 데이터 경량화 기술로 고객 데이터 보관 비용 부담 줄여 서비스형(SaaS) 모니터링 기업 와탭랩스가 자사 모니터링 서비스 ‘와탭’ 요금 체계를 2024년 1월부터 개편했다고 18일 발표했다. 이번 요금 개편은...
    Date2024.01.19 Bynewsit Views284
    Read More
목록
Board Pagination Prev 1 ... 127 128 129 130 131 132 133 134 135 136 ... 218 Next
/ 218
CLOSE