- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 퓨어스토리지, 고객의 향상된 스토리지 관리 경험을 위한 ‘셀프서비스’ 기능 강화 및 무료 제공…“서비스형 모델 활용성 증대”

    - 최신 플랫폼 업데이트로 고객에게 하나의 간소화된 관리 콘솔 제공, 엔드-투-엔드 운영 복잡성 감소로 스토리지 관리 효율성 극대화 퓨어스토리지는 스토리지 관리 플랫폼 퓨어1(Pure1) 및 구독형 스토리지 제품군 에버그린(Evergreen) 포트폴리오에 새로운 ...
    Date2024.03.11 Bynewsit Views178
    Read More
  2. 포티넷-삼성중공업, 해양/선박 OT 보안 시장에서 상호 협력 MOU 체결

    - 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 표준 해상 사이버보안 설계를 위해 공동 협력 포티넷 코리아는 삼성중공업과 ‘해양/선박 OT보안 시장에서의 상호 협력을 위한 전략적 파트너십’을 체결했다고 11일 밝혔다. 포티넷 고객 브리핑 센터(C...
    Date2024.03.11 Bynewsit Views180
    Read More
  3. 한국폴리텍대학 부산캠퍼스, ‘마이크로소프트 클라우드 AI’ 정규 과목으로 개설

    - 소프트웨어융합과 및 타 과 특강과정 300명, 부산특성화고 700명 등에도 클라우드 AI 교육 한국폴리텍대학 부산캠퍼스는 이번 학기부터 ‘마이크로소프트 클라우드 AI’를 소프트웨어융합과 정규과정에 편성하여 수업을 진행한다고 밝혔다. 이는 마이크로소프...
    Date2024.03.08 Bynewsit Views328
    Read More
  4. 베트남 토요타, 시놀로지 데이터 관리 시스템 채택…“비즈니스 복원력 강화”

    베트남 최대의 자동차 제조업체 중 하나인 베트남 토요타(Toyota Motor Vietnam)는 데이터 관리 인프라를 강화하고 증가하는 데이터 스토리지와 복원력의 수요를 충족하기 위해 시놀로지와 협력했다고 7일 밝혔다. 베트남 토요타의 IT 부서 책임자인 뷔 타 호...
    Date2024.03.08 Bynewsit Views184
    Read More
  5. 텐센트 게임즈, GDC 2024서 최신 게임 개발 기술 발표

    - GDC 2024 발표 세션 및 체험 부스 통해 최신 게임 개발 기술 및 툴 소개 텐센트 게임즈(Tencent Games)는 3월 18일부터 22일까지 미국 샌프란시스코에서 개최되는 글로벌 게임 개발자 콘퍼런스 ‘GDC 2024’에 참가한다고 밝혔다. 텐센트 게임즈는 내부 전문가...
    Date2024.03.08 Bynewsit Views295
    Read More
  6. 지코어, 스택패스의 WAAP 인수…”보안 포트폴리오 강화“

    - 보안 솔루션 평가기관 SecureIQLa이 클라우드 WAF 리더로 인정한 StackPath WAAP 인수 - 엣지에서의 애플리케이션 및 API 보호 강화…사용자에 포괄적 엣지 보안서비스 제공 목표 - 향후 AI 기반 WAF로 기능을 강화해 HTTP 패턴을 고급 식별함으로써 보호 기...
    Date2024.03.08 Bynewsit Views155
    Read More
  7. 넷앱, “지능형 데이터 인프라 AI 혁신 가속화”

    - 엔비디아와 파트너십으로 간소화되고 안전한 고성능 인프라 지원 넷앱이 생성형 AI(Gen AI) 프로젝트의 잠재력을 극대화할 수 있는 새로운 기능을 발표하고, 고객들은 넷앱의 지능형 데이터 인프라를 엔비디아(NVIDIA)의 고성능 컴퓨팅, 네트워킹 및 소프트...
    Date2024.03.08 Bynewsit Views198
    Read More
  8. 키옥시아, ‘클래리베이트 톱 100 글로벌 혁신기업 2024’ 선정

    키옥시아(Kioxia)는 클래리베이트(Clarivate)가 가장 혁신적인 글로벌 기업에 수여하는 상인 클래리베이트 톱 100 글로벌 혁신기업 2024(Clarivate Top 100 Global Innovators 2024)로 선정됐다. 키옥시아가 지적 재산권 분야의 업적을 인정받아 이 권위 있는 ...
    Date2024.03.08 Bynewsit Views251
    Read More
  9. 줌, 생성형 AI 어시스턴트 줌 AI 컴패니언 언어 확대 지원…“협업과 생산성 향상에 박차”

    - 줌 미팅에 한국어 포함 36개국 언어 및 자동 언어 감지 기능 추가 - 줌 팀챗에 9개국 언어 지원…추후 신규 언어 추가 예정 줌의 생성형 AI 어시스턴트 ‘줌 AI 컴패니언(Zoom AI Companion)’의 지원 언어가 확대된다. 더 많은 언어 지원으로 전 세계 다국적 ...
    Date2024.03.08 Bynewsit Views268
    Read More
  10. ST, 하이사이드 스위치 「IPS8200HQ/IPS8200HQ-1」 출시…“지능형 기능과 효율성 결합”

    ST가 지능형 기능 및 유연성을 겸비한 새로운 8진 하이사이드 스위치를 출시했다. 이 스위치는 PCB 공간을 절감하는 컴팩트한 크기에 채널당 110mΩ(평균)에 불과한 RDS(on)로 시스템 효율성을 유지해준다. 0.7A의 IPS8200HQ와 1A의 IPS8200HQ-1은 한쪽 면이 접...
    Date2024.03.08 Bynewsit Views261
    Read More
  11. 안랩, 2024년 ‘데이터바우처’ 지원사업 공급기업으로 선정

    - 자사 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 기반한 사이버 위협 정보 제공 - 수요기업 신청 원하는 기업은 4월 1일(월) 오후 6시까지 데이터바우처 사업관리시스템에서 신청 가능 안랩이 과학기술정보통신부와 한국데이터산업진흥원(K-DATA)이 주관하...
    Date2024.03.08 Bynewsit Views171
    Read More
  12. 구글 클라우드, AI 솔루션으로 푸마 온라인 쇼핑 경험 혁신

    - 푸마, 이커머스 운영 전반 구글 클라우드로 이전 - 제품 검색, 로열티 프로그램, 온·오프라인 구매 프로세스 개인화 및 간소화 구글 클라우드는 글로벌 스포츠 브랜드 푸마(PUMA)가 구글 클라우드의 데이터, 분석 및 AI 솔루션을 도입해 전 세계 고객에게 보...
    Date2024.03.08 Bynewsit Views325
    Read More
  13. BMW, ADI의 10BASE-T1S E²B 조기 채택…“차량용 10Mb 이더넷 제공으로 SDV 구현”

    아나로그디바이스와 BMW 그룹은 ADI의 10BASE-T1S 이더넷 에지 버스 기술 E²B(Ethernet to the Edge bus)를 자동차 산업에서 조기 채택한다고 발표했다. 차량용 이더넷 연결은 자동차 설계에서 새로운 영역 기반 아키텍처를 구현하는 핵심 요소이며, 소프트웨...
    Date2024.03.08 Bynewsit Views253
    Read More
  14. SAP, 데이터 기반 비즈니스 혁신 발표…”AI 시대의 고객 성공 지원“

    SAP가 AI 시대에 고객이 데이터의 모든 역량을 활용해 더 깊은 인사이트를 확보하고, 더 빠르게 성장하며, 효율성을 높일 수 있도록 지원하는 데이터 혁신을 발표했다. 새로운 생성형 AI 기능 등 SAP 데이터스피어(SAP Datasphere) 솔루션의 새로운 기능은 간...
    Date2024.03.07 Bynewsit Views310
    Read More
  15. 블루투스SIG, 엠비언트 IoT 마켓 리서치 노트 발표…”IoT의 진화와 시장 성장 예측“

    블루투스 SIG가 '엠비언트 IoT'의 마켓 리서치 노트의 한국어 버전을 발표했다. <블루투스 IoT: 새로운 차원의 디바이스의 등장>이라는 보고서는 새로운 방식의 커넥티드 디바이스인 엠비언트 IoT 디바이스에 대해 심층적으로 다루고 있다. 엠비언트 IoT는 전...
    Date2024.03.07 Bynewsit Views248
    Read More
  16. 세일즈포스, TDX 2024서 ‘아인슈타인1 스튜디오’와 생성형 AI 기반 대화형 어시스턴트 ‘아인슈타인 코파일럿’ 공개

    - 신뢰할 수 있는 데이터 기반의 생성형 AI 기술 통해 직원경험 및 고객경험 향상 견인하며 AI CRM 기반의 디지털 혁신 패러다임 전환 선도할 것 - IT 컨퍼런스 TDX 2024서 AI 디지털 혁신 기술 및 AI CRM 기반 혁신 노하우 공개 - CRM 앱에서 활용 가능한 로...
    Date2024.03.07 Bynewsit Views289
    Read More
  17. IAR, 임베디드 시스템 기능 안전 강화를 위한 FSG 컨소시엄 출범

    IAR은 임베디드 소프트웨어 솔루션 개발기업과 반도체 전문기업, 테스트 솔루션 기업, 인증 및 컨설팅 솔루션 기업 등과 함께 기능 안전 강화를 위한 컨소시엄 FSG(Functional Safety Group)를 구성하고 3월 7일 여의도 전경련회관 컨퍼런스 회의실에서 출범식...
    Date2024.03.07 Bynewsit Views338
    Read More
  18. 사이냅소프트, “문서 재활용 쉬운 AI 협업 웹 에디터로 세대교체 가속화“

    - 그룹웨어부터 콜센터시스템까지 광범위하게 적용 - 공동편집 및 PPT 임포트 기능, AI기반 자동생성 등으로 독보적 우위 - 상담지식시스템 및 규정관리시스템 등으로 확장 기대 사이냅소프트는 자사의 ‘사이냅 에디터’가 한화시스템, 호반건설의 그룹웨어, 삼...
    Date2024.03.07 Bynewsit Views359
    Read More
  19. 델, 크라우드스트라이크와 협력…“매니지드 탐지 대응 서비스 강화”

    - 델 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 팔콘 플랫폼 결합해 속도, 전문성 유연성 강화 - 멀티 클라우드 및 멀티 공급업체 환경에 대해 효과적으로 위협을 탐지하고 대응할 수 있도록 지원 델 테크놀로지스가 크라우드스트라이크(CrowdStrik...
    Date2024.03.07 Bynewsit Views150
    Read More
  20. MSI, 지포스 RTX40/라데온 RX 6000 시리즈 구매 시 스팀 월렛 코드 증정 이벤트

    - 지포스 RTX40, 라데온 RX 6000 시리즈 그래픽카드 구매 시 3만 5천원 스팀 월렛 코드 증정 엠에스아이코리아는 자사의 그래픽카드를 구매한 고객들에게 스팀 월렛 35,000원 코드를 증정하는 행사를 진행한다고 밝혔다. 이번 행사는 2024년 3월 1일부터 3월 3...
    Date2024.03.06 Bynewsit Views198
    Read More
Board Pagination Prev 1 ... 157 158 159 160 161 162 163 164 165 166 ... 289 Next
/ 289
CLOSE