- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 사피온, 도코모 이노베이션스와 협력…“AI 서비스 관련 PoC 진행”

    - 도코모 이노베이션스는 거대언어모델(LLM)과 이미지/비디오 처리, 컴퓨터 비전 AI 애플리케이션 개발 등 다양한 영역에 사피온 반도체를 적용하기 위해 PoC 공동 수행 사피온은 오늘, 일본 최대 통신사인 NTT 도코모의 자회사인 실리콘밸리 소재 도코모 이노...
    Date2024.02.26 Bynewsit Views227
    Read More
  2. 에버 인포메이션, 화상 회의 카메라 ‘VB350’ 마이크로소프트 팀즈 인증 획득

    에버 인포메이션은 기업용 화상 회의 카메라 VB350이 마이크로소프트 팀즈 인증을 획득했다고 밝혔다. VB350은 4K 듀얼 렌즈를 탑재한 바 형태의 화상 회의 전용 카메라로, 이번 인증을 통해 마이크로소프트 팀즈 룸과 함께 사용하는 경우에도 강력하고 최적화...
    Date2024.02.23 Bynewsit Views130
    Read More
  3. 인텔-OSC, 새로운 HPC 클러스터로 AI 처리 능력 2배 향상

    - 델, 엔비디아, OSC와 함께 과학 및 연구 분야의 AI 혁신을 지원하기 위한 차세대 고성능 컴퓨팅 클러스터 계획 공개 인텔은 델 테크놀로지스(Dell Technologies), 엔비디아(Nvidia), 오하이오 슈퍼컴퓨터 센터(OSC)와 협업한 결과로 최첨단 고성능 컴퓨팅(HP...
    Date2024.02.23 Bynewsit Views329
    Read More
  4. ADI, TSMC의 파트너십 확대…“생산 능력 및 제조 탄력성 강화”

    - JASM을 통한 특별 계약, ADI의 장기적인 칩 공급 보장 및 40nm 이하 미세 공정 기술 노드에 초점 아나로그디바이스는 세계 선도적인 반도체 전용 파운드리인 TSMC와 장기적인 웨이퍼 공급에 관한 특별 계약을 체결했다고 밝혔다. 이번 계약으로 ADI는 TSMC가...
    Date2024.02.23 Bynewsit Views259
    Read More
  5. ST, 단거리 무선 P2 트랜시버 IC ST60A3H0/ST60A3H1 출시…“eUSB 액세서리와 장치 및 산업용 애플리케이션 지원”

    ST마이크로일렉트로닉스가 커넥터가 필요하지 않은 새로운 단거리 무선 P2 트랜시버 IC를 출시했다. 이 IC는 디지털 카메라, 웨어러블 기기, 휴대용 하드 드라이브, 소형 게임 단말기 등 소비자 친화적인 컨슈머 액세서리와 개인용 전자기기를 지원한다. 회전...
    Date2024.02.23 Bynewsit Views251
    Read More
  6. 사이냅소프트, GPT스토어에 ‘사이냅 문서뷰어’ 출시

    - 스토어 상에서 HWP, MS오피스, PDF 파일 뷰잉 제공 - LLM 과 ChatGPT를 활용한 문서 내 대화형 질의 응답 기능 제공 예정 사이냅소프트는 자사의 ‘사이냅 문서뷰어’를 오픈 AI의 GPT스토어에 출시했다고 밝혔다. GPT스토어(Explore GPTs)에서 사이냅소프트의...
    Date2024.02.23 Bynewsit Views247
    Read More
  7. 베리타스, 직장 내 생성형 AI 사용에 대한 글로벌 설문조사 결과 발표

    - 생성형 AI, 직장 내 분열과 민감 정보 노출 야기...구체적 가이드라인과 정책 필요 베리타스테크놀로지스가 오늘 발표한 새로운 조사 결과에 따르면 직장 내 생성형 AI에 대한 혼란으로 인해 직원 간 분열이 발생하는 동시에 민감한 정보가 노출될 위험성이 ...
    Date2024.02.22 Bynewsit Views267
    Read More
  8. 세일포인트, ‘아이덴티티 보안 클라우드’ 제품군 확장 및 ‘고객 지원 서비스’ 패키지 출시

    - 아이덴티티 보안의 첫걸음을 시작하는 조직들의 요구를 충족시키기 위해 기존 ‘세일포인트 아이덴티티 보안 클라우드’ 제품에 새로운 스위트 추가 - 아이덴티티 보안 투자의 가치를 극대화하기 위해 디자인된 고객 지원 서비스 패키지 출시 세일포인트 테크...
    Date2024.02.22 Bynewsit Views253
    Read More
  9. 유블럭스, 2023년 기록적인 자율주행 차량 관련 프로젝트 수주 달성

    유블럭스는 최근 아태지역 주요 자동차 고객들의 신규 프로젝트에 채택됨으로써 2026년부터 1억 달러 이상의 매출을 기대할 수 있게 됐다고 밝혔다. 이처럼 자동차 분야 주요 고객들이 유블럭스를 파트너로 채택한 것은 이들이 자율주행을 위한 위치추적 솔루...
    Date2024.02.22 Bynewsit Views268
    Read More
  10. 노르딕 세미컨덕터, 향상된 전력 옵션과 소형의 풋프린트의 「nRF9151」 출시

    - 첨단 셀룰러 IoT 및 DECT NR+ 애플리케이션을 위해 향상된 전력 옵션과 소형의 풋프린트를 제공하는 nRF9151 노르딕 세미컨덕터는 nRF9151 SiP를 출시하고, 자사의 셀룰러 IoT 디바이스 제품군인 nRF91 시리즈를 확장한다고 밝혔다. nRF9151은 첨단 기능을 ...
    Date2024.02.22 Bynewsit Views266
    Read More
  11. 노조미 네트웍스, 건국대학교병원에 ‘OT보안 솔루션’ 구축

    노조미 네트웍스는 건국대학교병원에 자사의 OT/IoT 보안 솔루션 납품을 완료했다고 22일 밝혔다. 공급한 제품은 노조미 네트웍스의 밴티지(Vantage) 솔루션으로, OT 보안 업계 최초로 Cloud 환경까지 고려하여 설계된 사이버 보안 플랫폼이다. 2023년 8월에 ...
    Date2024.02.22 Bynewsit Views154
    Read More
  12. 인텔, 세계 최초 AI 시대를 위해 설계한 ‘시스템즈 파운드리’ 출범

    - 인텔, 2030년까지 파운드리 2위 목표 달성 위한 공정 로드맵 확장 및 생태계 파트너 발표 - 인텔 파운드리, AI 시대를 위한 세계 최초 시스템즈 파운드리 출범으로 업계 최고의 기술, 탄력성, 지속가능성 제공 - 14A 공정 기술, 특수 노드 진화, 신규 인텔 ...
    Date2024.02.22 Bynewsit Views215
    Read More
  13. 가민코리아, ‘2024 스포엑스’서 독보적인 기술력의 최신 다이빙 라인업 전시

    - 삼성동 코엑스에서 열리는 국내 최대 규모 스포츠레저산업 박람회 - 최근 출시된 다이빙 컴퓨터 디센트 시리즈, 수중 송수신기 T2 트랜시버 등 다이빙 라인업 전시 - 전시 공간 방문객을 대상으로 제품 특별 할인 및 다양한 이벤트 진행 가민은 2월 22일부터...
    Date2024.02.22 Bynewsit Views166
    Read More
  14. 마이크로스트레티지, 통합 AI/BI 플랫폼 ‘MicroStrategy ONE’ 업데이트 버전 출시

    - 다양한 사용 사례, 업무 영역에 맞게 생성형 AI를 기반으로 독립형 봇 생성 마이크로스트레티지 코리아는 오늘, 통합 AI/BI 플랫폼인 ‘MicroStrategy ONE’ 최신 업데이트 버전을 출시했다고 밝혔다. ‘MicroStrategy AI’는 기업들이 데이터를 분석하고 데이터...
    Date2024.02.22 Bynewsit Views449
    Read More
  15. 엑시스, ‘2024년 5가지 보안 기술 트랜드’ 발표

    지능형 보안 솔루션 분야의 선도기업 엑시스커뮤니케이션즈는 오늘, 2024년 주목해야 할 5가지 보안 기술 트랜드를 발표했다. 2024년 5가지 보안 기술 트렌드 1. 보안 부문에서 생성형 AI가 갖는 영향력 커져 대규모 언어 모델(LLM)와 생성형 AI를 기반으로 하...
    Date2024.02.22 Bynewsit Views178
    Read More
  16. 캐논코리아, 2023년 국내 잉크젯 프린터 전체 시장 점유율 36.2%로 1위 달성

    - 2023년 정품무한(Ink Tank) 잉크젯 프린터 시장 점유율 38.4%로 1위 기록 - 비즈니스 잉크젯 ‘MAXIFY GX’ 풀 라인업을 포함한 다양한 신제품으로 24년도 상반기 적극 공략 계획 캐논코리아가 2023년 국내 잉크젯 프린터 전체 시장 점유율 1위를 달성했다고 ...
    Date2024.02.22 Bynewsit Views147
    Read More
  17. 캐논코리아, 전세계 렌즈 교환식 카메라 시장 ‘21년 연속 1위’ 기념 정품등록 프로모션 이벤트

    - 캐논 2023년 전 세계 및 국내 렌즈 교환식 카메라 시장에서 판매 수량 기준 업계 1위 수성 - 4월 14일(일)까지 EOS R 시리즈 7종 구매 후, 4월 22일(월)까지 이벤트 참여한 고객 대상 정품등록 프로모션 진행 캐논코리아가 전 세계 및 국내 렌즈 교환식 카메...
    Date2024.02.21 Bynewsit Views145
    Read More
  18. 테스트웍스, 6년 연속 데이터바우처 지원사업 공급기업 선정!

    - AI 도입 컨설팅과 함께 양질의 데이터 셋 구축 서비스 제공 테스트웍스는 과학기술정보통신부 총괄 한국데이터산업진흥원(K-DATA)이 주관하는 ‘데이터바우처 지원사업’의 공급기업으로 6년 연속 선정됐다고 밝혔다. 데이터바우처 지원사업은 AI 서비스 개발...
    Date2024.02.21 Bynewsit Views289
    Read More
  19. 피코콤, 웨이브 일렉트로닉스의 오픈랜 장비에 채택

    - 피코콤과 웨이브 일렉트로닉스, MWC 바르셀로나 2024에서새로운 O-RU 라이브 엔드-투-엔드 데모 시연 피코콤(Picocom)은 5G 기지국 장비 개발 및 제조회사인 웨이브 일렉트로닉스(Wave Electronics)가 새로운 오픈랜(Open RAN) 제품인 WEH47-TM24B 무선 유닛...
    Date2024.02.21 Bynewsit Views200
    Read More
  20. 인성디지탈, 국내 NDR 시장 리더 ‘쿼드마이너’ 총판 계약 체결

    - 파트너십 통해 국내 NDR, XDR 시장 확대 및 기업 네트워크 보안 강화 추진 - 쿼드마이너 ‘네트워크 블랙박스’, 모든 패킷 저장 및 분석 통해 100% 위협 탐지 가능 인성디지탈이 차세대 네트워크 보안 솔루션 대표 기업 쿼드마이너와 총판 계약을 체결했다고 ...
    Date2024.02.21 Bynewsit Views177
    Read More
Board Pagination Prev 1 ... 160 161 162 163 164 165 166 167 168 169 ... 289 Next
/ 289
CLOSE