- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 캐논코리아, 신년 맞이 ‘파워샷 V10 정품등록 프로모션’ 실시  

    - 3월 31일(일)까지 제품 구매 후 4월 8일(월)까지 정품등록 및 이벤트 응모 고객 대상 배터리 삼각대 그립 증정 - 파워샷 V10, 작은 사이즈와 가벼운 무게, 핸즈 프리 등 간편한 촬영을 지원하는 올인원 브이로그 카메라 캐논코리아는 신년 맞이 ‘파워샷(Powe...
    Date2024.01.29 Bynewsit Views73
    Read More
  2. 안랩블록체인컴퍼니, 뮤지컬 ‘스쿨 오브 락’ 월드투어 기념 NFT 증정

    - ‘스쿨 오브 락 월드투어 기념 한정판 NFT’ 특별제작, 관객 전원에 무료 제공 안랩의 블록체인 자회사 안랩블록체인컴퍼니가 웹3.0 문화공연 플랫폼 메타컬처스와 함께 뮤지컬 ‘스쿨 오브 락(School of Rock)’의 감동을 NFT로 소장할 수 있는 기회를 제공한다...
    Date2024.01.29 Bynewsit Views282
    Read More
  3. 티맥스티베로, 조달청에 오픈소스 DBMS ‘Tmax OpenSQL’ 등록

    - Tmax OpenSQL 디지털플랫폼몰 등록 통해 서비스 확대 - 체계적인 기술지원 서비스로 오픈소스 DBMS의 불안 해소 - '24*365 콜센터'와 지역별 전담인력 배치로 신속정확한 서비스 제공 DBMS 전문 기업 티맥스티베로가 자사 오픈소스 DBMS ‘Tmax OpenSQL’ 서비...
    Date2024.01.29 Bynewsit Views233
    Read More
  4. MSI, ‘지포스 RTX 4070 Ti SUPER’ 사용기 이벤트

    - 신제품 ‘MSI 지포스 RTX 4070 Ti SUPER’ 그래픽카드 사용기 작성 시 경품 증정 엠에스아이코리아는 혁신적인 NVIDIA 에이다 러브레이스 아키텍처를 기반으로 초고속 AI와 함께 강력한 게이밍과 크리에이티브 경험을 선사하는 ‘MSI 지포스 RTX 4070 Ti SUPER’...
    Date2024.01.26 Bynewsit Views77
    Read More
  5. 마우저, 코보의 QPG6105DK 매터 및 블루투스 개발 키트 공급…“IoT 기기 개발 간소화”

    마우저 일렉트로닉스는 코보(Qorvo)의 매터(Matter) 및 블루투스 개발 키트인 QPG6105DK를 공급한다고 밝혔다. QPG6105DK 개발 키트를 이용해 개발자들은 쉽고 빠르게 사물인터넷(IoT) 기기를 시장에 출시할 수 있다. 이 IoT 개발 키트는 스마트 홈 센서 및 액...
    Date2024.01.26 Bynewsit Views296
    Read More
  6. 삼성, 갤럭시 S24 시리즈 국내 사전판매 121만대 …“역대 갤럭시 S 시리즈 중 최다 판매 신기록”

    삼성전자가 19일부터 25일까지 1주일간 진행한 갤럭시 S24 시리즈의 국내 사전판매가 121만대를 기록했다고 26일 밝혔다. 121만대는 역대 갤럭시 S 시리즈 사전판매 중 최다 판매 신기록이다. 직전까지의 최다 사전판매 기록은 지난해 출시한 갤럭시 S23 시리...
    Date2024.01.26 Bynewsit Views102
    Read More
  7. 뷰소닉, 포터블 RGB 레이저 빔프로젝터 「M10」 출시…“RGB 레이저 기술로 더욱 진화”

    - RGB 레이저 기술을 사용한 프리미엄 빔프로젝터 M10 국내 정식 출시 - 표준 색역대 BT.2020을 100% 지원하는 RGB 레이저 기술로 더욱 풍부한 색감 구현 뷰소닉(ViewSonic)이 RGB 레이저 기술을 사용한 포터블 RGB 레이저 빔프로젝터 M10을 국내 정식 출시했...
    Date2024.01.26 Bynewsit Views74
    Read More
  8. 베리타스, ‘베리타스 애플리케이션 모빌리티 서비스’ 제공…“비즈니스의 클라우드 전환 기간을 수개월에서 수분으로 단축”

    - 적용 대상기업 확대 및 마이크로소프트 애저 플랫폼 지원 시작 베리타스테크놀로지스는 미션 크리티컬한 애플리케이션의 퍼블릭 클라우드 전환을 지원하기 위해 베리타스 애플리케이션 모빌리티 서비스(Veritas Application Mobility Service)를 제공하고 있...
    Date2024.01.26 Bynewsit Views214
    Read More
  9. 안랩, ‘2023년도 클라우드컴퓨팅서비스 활용모델 사업’ 수주…“다수 공공기관 클라우드 전환 지원”

    - 경제∙인문사회연구회와 연구회 소속 16개 연구기관, 한국도로공사 등 총 18개 기관이 사용 중인 67개 정보시스템의 PaaS 및 SaaS 전환 지원 - 안랩, 18개 수요 기관들에 보안특화 클라우드 관리 서비스 ’안랩 클라우드’ 제공 안랩이 행정안전부가 총괄하고 ...
    Date2024.01.26 Bynewsit Views112
    Read More
  10. 엔비디아, 지포스 RTX 40 시리즈 노트북 신학기 기획전 이벤트

    - 게임, 크리에이티브, 학습 가속화 지원 - 삼성, HP, ASUS 외 다양한 파트너사에서 출시된 노트북 준비 엔비디아가 다양한 지포스 RTX 40 시리즈 노트북을 쿠팡(Coupang)과 지마켓(Gmarket)에서 할인 판매하는 엔비디아 기획전을 준비했다고 밝혔다. 이번 기...
    Date2024.01.25 Bynewsit Views93
    Read More
  11. 인텔, 미국 뉴멕시코주에 반도체 생산시설 ‘팹 9’ 오픈

    - 최첨단 3D 패키징 기술 대량 생산 가능한 반도체 생산 시설 오픈 인텔은 미국 뉴멕시코주 리오랜초에 최첨단 반도체 생산 시설 ‘팹 9(Fab 9)’을 오픈했다고 발표했다. 이는 인텔이 뉴멕시코 생산 시설에 서로 다른 칩을 유연하게 결합해 전력, 성능, 가격을 ...
    Date2024.01.25 Bynewsit Views367
    Read More
  12. 오라클, 기술 스택 전반에 생성형 AI 내장 적용…“기업의 대규모 AI 도입 및 활용 지원”

    - 클라우드 및 온프레미스에서 코히어 및 메타의 LLM모델 이용가능한 OCI 생성형 AI 서비스 출시 - 데이터 기반 의사결정 과정을 혁신할 OCI 생성형 AI 에이전트 - 기업의 주요 업무에 AI 기술을 손쉽게 적용 지원 오라클이 오라클 클라우드 인프라스트럭처(OC...
    Date2024.01.25 Bynewsit Views493
    Read More
  13. 지코어. ‘지코어 레이더 리포트 발간’…새로운 디도스(DDoS) 공격 동향과 혁신적인 보안 전략 제시

    - 2023년 하반기 디도스 공격 트랜드 및 2024년 강력한 디도스 방어 전략 구성 - 지난 3년간 매년 100% 이상 디도스 공격량 증가… 작년 하반기 1.6Tbps로 급증 - 진화하는 디도스 공격 기법 방어 위해 다각적인 방어 전략 제시 지코어코리아는 디도스(DDoS) 공...
    Date2024.01.25 Bynewsit Views92
    Read More
  14. 사이냅소프트, 초중고 홈페이지 내 문서뷰어 적용 확대

    - 전국 8600개 초중교 홈페이지, 가정통신문 적용으로 학부모와 학생 소통 강화 사이냅소프트는 자사의 문서뷰어가 국내 광역단위 교육청 산하 초중고 홈페이지 내 ‘문서 바로보기’ 서비스에 적용이 확대되고 있다고 밝혔다 사이냅 문서뷰어는 아래아한글(Hwpx...
    Date2024.01.25 Bynewsit Views246
    Read More
  15. 큐브리드, 외교부 재외공관 클라우드 기반 해외정보 활용체계 구축사업에 오픈소스 DBMS 공급

    큐브리드가 오늘 외교부 재외공관 클라우드 기반의 해외정보 활용체계 구축 1차, 2차 사업에 자사의 오픈소스 DBMS ‘CUBRID’를 공급했다고 밝혔다. 이 사업은 해외 189개 재외공관에서 수집하는 해외 정보를 클라우드 기반 시스템에 통합하고, 다부처에서 이를...
    Date2024.01.25 Bynewsit Views280
    Read More
  16. 노조미 네트웍스, 업계 최초의 멀티 스펙트럼 무선 보안 센서 「가디언 에어」 출시

    노조미 네트웍스는 오늘 전 세계 OT 및 IoT용으로 특별히 설계된 업계 유일의 무선 스펙트럼 센서인 가디언 에어(Guardian Air)를 출시했다고 밝혔다 새로운 IoT 배포의 80%가 무선으로 연결될 정도로 무선은 가장 선호하는 네트워크가 되었지만, 그로 인한 액...
    Date2024.01.25 Bynewsit Views87
    Read More
  17. 벤큐 조위, 2024년 새로운 e스포츠 게이밍 모니터 「XL2546X」 출시

    - XL2546K 후속 제품, 240Hz 고주사율 지원하는 FAST TN패널 탑재 - 향상된 벤큐 조위만의 독점적인 잔상제거 기술인 DyAc2 선보여 - 게임 퍼포먼스 향상을 위해 e스포츠 편의성을 고려한 디자인 적용 벤큐는 자사의 e스포츠 기어 전문 브랜드 조위(ZOWIE)에서...
    Date2024.01.24 Bynewsit Views103
    Read More
  18. MSI, 메인스트림 SSD ‘SPATIUM M460’ 출시 기념 이벤트

    - 게이머와 크리에이터를 위한 최적의 SSD 출시를 기념하여 다양한 혜택 준비 엠에스아이코리아는 ‘MSI SPATIUM M460 M.2 NVMe 1TB’ SSD 출시를 기념해 특별 이벤트들을 진행한다고 밝혔다. IT 종합 쇼핑몰 ‘컴퓨존’을 통해 총 2가지의 이벤트가 진행되며, 202...
    Date2024.01.24 Bynewsit Views139
    Read More
  19. MSI, 완벽한 사운드와 초저지연 연결의 무선 게이밍 헤드셋 ‘GH50’ 출시

    엠에스아이코리아는 MSI 최초의 무선 헤드셋 제품으로 완벽한 게이밍 환경을 제공하는 ‘MSI GH50 무선 게이밍 헤드셋’을 공식 출시했다고 밝혔다. ‘MSI GH50 무선 게이밍 헤드셋’은 50mm 대구경 드라이버가 탑재되어 실제와 같은 사운드를 느낄 수 있어 몰임감...
    Date2024.01.24 Bynewsit Views84
    Read More
  20. 뉴렐릭, ‘금융서비스 및 보험 업계 내 옵저버빌리티 현황 보고서’ 발간

    - 금융서비스 및 보험 업계, 기술 스택 현대화와 더욱 혁신적인 서비스 제공 위해 풀스택 옵저버빌리티 확보 뉴렐릭이 <‘금융서비스 및 보험 업계 내 옵저버빌리티 현황 보고서’를 발간했다고 밝혔다. 해당 보고서는 ‘2023년 옵저버빌리티 전망보고서’와 연계...
    Date2024.01.24 Bynewsit Views272
    Read More
Board Pagination Prev 1 ... 126 127 128 129 130 131 132 133 134 135 ... 249 Next
/ 249
CLOSE