- 소프트웨어 부품명세서(SBOM)로 사이버 보안 강화

 

hatter-01.png

소프트웨어 검증 전문기업 코드마인드는 오픈소스 관리 도구 해터 SCA(Hatter Software Composition Analysis)를 출시했다고 25일 밝혔다.

 

해터 SCA는 개발한 소프트웨어의 구성요소를 식별하고 소스코드와 바이너리 파일에 포함된 오픈소스 소프트웨어를 파악해 오픈소스의 보안취약점을 검출하고, 관련 라이선스 정보를 함께 제공하여 사용자가 라이선스 정책 위반 여부를 쉽게 확인할 수 있게 해준다.

 

또한, 검출한 모든 정보를 SBOM(소프트웨어 부품명세서)과 함께 상세히 제공하여 오픈소스소프트웨어 공급망을 강화하고 오픈소스 사용에 따른 리스크를 안전하게 관리할 수 있도록 도와준다.

 

정보통신산업진흥원이 발간한 ‘2021 오픈소스 소프트웨어 실태조사 보고서에 따르면 오픈소스를 활용한 소프트웨어 개발이 보편화되면서 개발 과정에서 오픈소스를 사용하는 비율이 60%를 넘어섰으며, 오픈소스를 사용하면 개발에 소요되는 시간과 비용을 줄일 수 있다.

 

오픈소스는 상용 소프트웨어와 달리 공개된 소스코드가 기반이기 때문에 취약점 노출 위험도 높으며, 라이선스 관리를 꾸준히 주기적으로 하지 않으면 오픈소스 라이선스 위반으로 인한 법적 분쟁까지 발생할 수도 있다. 이러한 점을 감안하면, 오프소스 활용에 따른 보안 위협과 라이선스 위반과 같은 리스크를 줄여줄 수 있는 솔루션 도입이 필요하다.

 

해터 SCA는 이러한 문제를 사전에 방지하고 대응할 수 있도록 도와주는 오픈소스 관리 도구로, 오픈소스를 사용하는 기업이나 기관의 입장에서는 현재 사용 중인 오픈소스를 보다 안전하고 효율적으로 관리하는데 유용하다.

 

2020년 이후 ‘Apache Log4j’ 같은 각종 대규모 사이버 위협이 심심치 않게 발생하고 있다.미국 바이든 행정부는 2021년 발표한 행정명령에 따라 소프트웨어 자재 명세서(SBOM) 제출을 의무화했으며, 이에 따라 국내에서도 SBOM을 요구하는 기업과 기관이 늘어나는 추세이다.

 

코드마인드 신승철 대표는 소스코드 및 바이너리 분석 기술을 활용하여 개발된 해터 SCA가 앞으로 오픈소스 보안 위협을 방지하고 국내 사이버보안 역량을 강화하는데 큰 도움이 될 것이라고 밝혔다.

 

#코드마인드#소스코드#바이너리#해터#SCA

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1466 HPE 아루바 네트워킹, 최대 연례행사 ‘앳모스피어’23 코리아’ 성료…“네트워크 미래에 대한 해답 제시” file newsit 2023.06.28 288
1465 가민, 아몰레드 프리미엄 골프 스마트워치 ‘어프로치 S70’ 시리즈 출시 file newsit 2023.06.28 424
1464 스틸시리즈, ‘아크티스 노바 7 무선 게이밍 디아블로 IV 한정판’ 헤드셋 완판 file newsit 2023.06.27 441
1463 엔비디아, 스노우플레이크와 협업 발표…“생성형 AI 애플리케이션 빠르고 안전하게 구축 지원” file newsit 2023.06.27 574
1462 한국레노버, 애스턴마틴과 공동 디자인한 씽크스테이션 PX/P7/P5 3종 출시.."- 엔터프라이즈급 기능 및 보안 제공" file newsit 2023.06.27 437
1461 인섹시큐리티, 3분기 디지털포렌식 및 악성코드 소스코드 분석 교육 과정 개설   file newsit 2023.06.27 344
1460 안랩, ‘2023 ICT 중소기업 정보보호 지원사업’ 보안 솔루션 공급기업으로 3년 연속 선정 file newsit 2023.06.27 357
1459 IAR, 인피니언의 최신 ‘TRAVEO T2G CYT6BJ Body’ MCU 제품군 완벽 지원 file newsit 2023.06.27 527
1458 블랙베리, 전 세계 2억 3500만 대 이상의 차량에 블랙베리 QNX 탑재 file newsit 2023.06.27 782
1457 와콤, 동명대학교 웹툰애니메이션학과에 ‘신티크 프로 27’ 실습실 구축   file newsit 2023.06.27 351
1456 소니코리아, 스터디 카페 작심과 협업해 ‘노이즈 캔슬링 체험존’ 운영 file newsit 2023.06.27 341
1455 성신여대 서수연 교수팀, 취침 시간 지연 행동 원인 규명…“일상 생활의 심리적 불만족” file newsit 2023.06.27 375
1454 포티넷, 포티플렉스(FortiFlex) 종량제 라이선싱 프로그램 확장…“고객들에게 보다 유연한 라이선싱 모델 제공” file newsit 2023.06.27 373
1453 오라클, 차세대 ‘오라클 엑사데이터 X10M’ 발표…“탁월한 확장성과 가성비 제공” file newsit 2023.06.26 733
1452 마우저, <Empowering Innovation Together> 시리즈에서 스마트 홈 기술과 매터 프로토콜의 교차점 모색 file newsit 2023.06.26 424
1451 노르딕 세미컨덕터, 새로운 nRF91 시리즈 SiP 출시 file newsit 2023.06.26 512
1450 솔루엠, 산업통산부 ‘월드클래스 플러스’ 기업 선정… “신사업 확장 및 체질 전환에 속도” file newsit 2023.06.26 588
1449 대한항공, 미국 보잉에 AH-6 헬기 사업 초도 생산품 납품 완료 file newsit 2023.06.26 328
1448 티맥스클라우드, ‘슈퍼앱 플랫폼’ 웨비나 개최 file newsit 2023.06.26 788
1447 소니코리아, ZV 카메라와 함께하는 100인의 ‘ZENZ 4기’ 모집 file newsit 2023.06.26 342
Board Pagination Prev 1 ... 208 209 210 211 212 213 214 215 216 217 ... 286 Next
/ 286
CLOSE