- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 인피니언-혼다, 차량용 반도체 솔루션 협력 MOU 체결

    인피니언 테크놀로지스는 혼다 자동차와 전략적 협력 구축을 위해 양해각서(MOU)를 체결했다고 밝혔다. 혼다는 미래 제품 및 기술 로드맵을 위해 인피니언을 반도체 파트너로 선택했다. 양사는 공급 안정성에 대한 논의를 지속하고, 상호 지식 이전을 장려하며...
    Date2024.02.02 Bynewsit Views200
    Read More
  2. 애드저스트, ‘모바일 앱 어트리뷰션 핵심가이드: 기초부터 심화까지’ 발표

    모바일 마케팅 애널리틱스 플랫폼 애드저스트는 오늘 마케팅에 대해 필요 불가결한 어트리뷰션을 해설한 가이드 「모바일 앱 어트리뷰션 핵심 가이드」를 발표했다. 앱 개발자와 마케터들은 사용자와 광고의 상호작용을 이해해 성공적인 마케팅 의사결정을 내...
    Date2024.02.02 Bynewsit Views242
    Read More
  3. 이글루코퍼레이션, NHN클라우드 마켓플레이스에 ‘SPiDER SOAR’ 입점

    - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원 - 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기...
    Date2024.02.02 Bynewsit Views173
    Read More
  4. 뉴렐릭, 비즈니스 운영 관리 신규 옵저버빌리티 솔루션 ‘패스포인트’ 출시

    - 비즈니스 메트릭과 기술 메트릭을 동시 활용, 디지털 비즈니스 운영 과정을 한눈에 모니터링 - 비즈니스 운영팀과 기술팀 간 데이터 격차 최소화 뉴렐릭이 IT 기술과 실제 비즈니스 운영 성과 간 데이터 격차를 감소시키는 새로운 옵저버빌리티 솔루션 ‘뉴렐...
    Date2024.02.02 Bynewsit Views411
    Read More
  5. 뷰소닉, 설맞이 대잔치 이벤트…“4K 빔프로젝터 구매 시 100만원 할인”

    - RGB 레이저 빔프로젝터 M10 구매 시 뷰소닉 무선 동글 플러그앤캐스트 증정 - 우노큐브 호매틱스 제품 증정부터 스타벅스 기프티콘까지 쏟아지는 설 혜택 뷰소닉이 다가오는 설 연휴를 맞아 설맞이 대잔치 프로모션으로 다양한 혜택을 준비했다고 밝히고, 2...
    Date2024.02.01 Bynewsit Views114
    Read More
  6. 유니버설 로봇, 고하중 협동로봇 「UR30」 출시…“전 세계 가장 무거운 가반하중 30KG 지원”

    협동로봇 전문 기업 ‘유니버설 로봇(Universal Robots)’이 작년 말에 선보인 30kg의 가반하중 협동로봇 ‘UR30’을 국내에 출시한다고 밝혔다. 유니버설 로봇 코리아는 오늘 국내외 시장점유율 1위 협동로봇 기업으로서의 비전을 설명하고, 2024년도 협동로봇 산...
    Date2024.02.01 Bynewsit Views397
    Read More
  7. 카카오뱅크 AI 센터, ‘디지털 리얼티’ 데이터 센터 선택…“AI와 고집적 워크로드에 최적화”

    - 카카오뱅크, AI 기반의 금융 혁신 지원을 위해 고집적 워크로드에 최적화된 인프라와 연결성을 제공하는 디지털 리얼티 선택 - 디지털 리얼티의 ‘ICN10’ 데이터 센터, AI와 고집적 워크로드에 최적화된 인프라와 연결성 제공, 무중단 운영과 강력한 보안으로...
    Date2024.02.01 Bynewsit Views346
    Read More
  8. 델, 초고화질 업무용 모니터 및 QD-OLED 게이밍 모니터 신제품 4종 공개

    - 정교한 색상을 구현하고 몰입감 넘치는 게이밍 경험 제공해 CES 2024 혁신상 다수 수상 - 델 울트라샤프 40 커브드 썬더볼트 허브 모니터와 델 울트라샤프 34 커브드 썬더볼트 허브 모니터, TUV 라인란드의 ‘아이 컴포트’ 부문 최고 등급 인증 획득해 장시간...
    Date2024.02.01 Bynewsit Views151
    Read More
  9. 엑스리얼, 한화 800억원 추가 투자 유치…“누적 투자액 약 4천억원 달성”

    - 2023년 9월까지 전년 대비 320% 매출 성장률 기록 - 엑스리얼 에어 2 울트라 출시 후 글로벌 개발자, 파트너, 유통업체와 AR 글래스의 원년 도약 중 - 자동차, 엔터프라이즈, 엔터테인먼트 등 다양한 분야에 공간 컴퓨팅 기능 적용… AR 글래스 1위 기업 기술...
    Date2024.01.31 Bynewsit Views120
    Read More
  10. 딥엘(DeepL), 글로벌 비즈니스 대상 AI 번역 설문조사 결과 발표…“응답자 98% 업무에 기계 번역 활용”

    - 전 세계 글로벌 기업의 마케터 대상으로 설문조사 진행 딥엘(DeepL)이 글로벌 기업 마케터를 대상으로 한 AI 번역 설문조사 결과를 발표했다. 이번 설문조사는 미국 리서치 회사 레지나 코르소 컨설팅(Regina Corso Consulting)에 의뢰해 진행한 것으로, 미...
    Date2024.01.31 Bynewsit Views328
    Read More
  11. 이글루코퍼레이션, ‘2024 데이터바우처 지원사업 공급기업’ 3년 연속 선정…양질의 보안 데이터 및 가공 서비스 제공 확대“

    - 데이터바우처 지원사업 공급 기업 3년 연속 선정 … 검증된 AI·보안 데이터 및 가공 서비스 제공 - 이글루코퍼레이션, 데이터 사업 및 보안 운영 노하우 토대로 고급 보안 콘텐츠 제공 확대 이글루코퍼레이션이 인공지능(AI) 보안 서비스 개발 및 보안 운영 ...
    Date2024.01.31 Bynewsit Views145
    Read More
  12. 티맥스소프트, AK플라자에 ‘하이퍼프레임’ 제공… “상용 수준의 오픈소스 기술지원”

    - ‘하이퍼프레임’으로 AK몰의 오픈소스 활용 경쟁력 강화와 시스템 고도화 도울 것 - 컨설팅, 오픈소스 활용, 유지보수, 장애 대응 등 아우른 높은 수준의 체계적인 서비스 제공 - 성공 레퍼런스, 제품력, 종합 밀착 서비스 앞세워 ‘하이퍼프레임’의 확산 이룰...
    Date2024.01.31 Bynewsit Views419
    Read More
  13. LG CNS, 코드 생성형 AI에 최적화된 LLM 개발

    DX전문기업 LG CNS가 코드 생성형 AI에 최적화된 대규모언어모델(LLM)을 공개했다. LG CNS는 2023년 6월 챗GPT 기반의 코드 생성형 AI 서비스 ‘AI 코딩’을 개발해 다수의 사내 시스템 운영뿐만 아니라 고객사 SI·SM 프로젝트에도 활용 중이다. LG CNS는 AI 코...
    Date2024.01.31 Bynewsit Views319
    Read More
  14. 솔트웨어, AWS 마이그레이션 컴피턴시 파트너 인증 획득

    솔트웨어가 ‘AWS 마이그레이션 컴피턴시(AWS Migration Competency)’를 획득했다고 밝혔다. AWS 마이그레이션 컴피턴시는 AWS에서 심층적 기술 지식과 검증된 고객 성공 사례를 보유한 파트너를 대상으로 기업 고객 애플리케이션 및 인프라의 AWS 마이그레이션...
    Date2024.01.31 Bynewsit Views299
    Read More
  15. 키오시아, 자동차 애플리케이션용 UFS 4.0버전 ‘임베디드 플래시 메모리 디바이스’ 출시

    - 성능 향상으로 자동차 애플리케이션의 진화를 촉진하고 운전자 경험의 향상 도모 키오시아는 오늘 업계 최초로 유니버설 플래시 스토리지 4.0 버전의 샘플링을 발표했다. 패키지의 소형화와 임베디드 스토리지 전송 속도의 향상이라는 두 마리 토끼를 잡은 ...
    Date2024.01.31 Bynewsit Views208
    Read More
  16. 스틸시리즈, FPS 전문 아카데미 ’김규태 강의교실’에 래피드 트리거 게이밍 키보드 지원

    - 발로란트 전용 프리미엄 게이밍 키보드 Apex Pro TKL(2023), Apex Pro Mini 지원으로 차세대 프로게이머 육성 및 e스포츠 활성화 도모 스틸시리즈(SteelSeries)가 FPS 전문 아카데미 ‘김규태 강의교실’의 코치진 전원에게 발로란트 전용 게이밍 키보드로 유...
    Date2024.01.31 Bynewsit Views103
    Read More
  17. 마우저, 디자인콘 2024 참가…“전자 설계를 위한 최신 제품과 기술 및 리소스 공개”

    마우저 일렉트로닉스는 미국 캘리포니아 산타 클라라 컨벤션 센터에서 1월 30일부터 2월 1일까지 개최되는 디자인콘 2024(DesignCon 2024)에 참가한다고 밝혔다. 마우저는 이번 전시회(부스 번호: 928번)에서 1,200개 이상의 제조사로 구성된 방대한 라인 카드...
    Date2024.01.31 Bynewsit Views259
    Read More
  18. HIRO, 바이코와 함께 미래 ‘스마트시티’ 방향성 제시

    고성능 전력 모듈 분야의 선도기업 바이코(Vicor)는 자사의 파워링 이노베이션 팟캐스트에서 엣지 컴퓨팅 분야의 선두주자인 HIRO와 병원, 스마트 시티 등의 핵심 응용 분야에서 엣지 컴퓨팅(EC) 시스템을 통한 클라우드 컴퓨팅 환경의 구현 방법에 대해 논의...
    Date2024.01.31 Bynewsit Views236
    Read More
  19. 현대차, 유니버셜 오토메이션 협회(UAO) 가입…“개방형 자동화 확산 협력 강화”

    - 유니버셜 오토메이션 협회(UAO) 가입 통해 슈나이더 일렉트릭과 개방형 자동화 확산 협력 강화 - 오는 5월 현대자동차 울산공장에서 아시아 최초 UAO 세미나 진행 현대자동차가 자동차 업계 최초로 비영리 독립 산업 자동화를 위해 ‘유니버셜 오토메이션 협...
    Date2024.01.31 Bynewsit Views284
    Read More
  20. 효성인포메이션시스템, 동양건설산업∙라인건설의 클라우드 및 DR 환경 성공 구현

    - 효성인포메이션시스템 UPC HC 도입, SDDC 기반 클라우드 인프라 및 DR 환경 성공 구현 - 동양건설산업∙라인건설, 유연한 IT 인프라 및 서비스 연속성 확보를 통한 비즈니스 혁신 토대 마련 효성인포메이션시스템이 동양건설산업·라인건설의 클라우드 인프라 ...
    Date2024.01.30 Bynewsit Views661
    Read More
Board Pagination Prev 1 ... 146 147 148 149 150 151 152 153 154 155 ... 270 Next
/ 270
CLOSE