- 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석

- 응답자 중 91%SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정착

 

시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표.jpg

KMS테크놀로지는 애플리케이션 보안 분야의 글로벌 1위 선도기업인 시높시스(Synopsys)<2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트(Global State of DevSecOps 2023)>를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1,000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다.


2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 확고히 자리 잡았다.

 

하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 계속해서 직면하고 있다.

 

그 중 데브섹옵스 구현이 어려운 2가지 주요 장애요인을 꼽았다. 첫 번째는 주요 취약점 찾아 해결하는데 소요되는 시간 단축이 필요하다는 문제였고, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만, 담당자마다 다른 비즈니스 우선순위를 가지고 있기에 이를 모두 충족시키기 어렵다는 점이었다.

 

1. 취약점 대응 시간 단축의 필요성

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 답했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 특히 우려스럽다고 답했다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

 

2. 비즈니스 우선순위의 다양성

보고서의 서문에서 데브섹옵스라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

 

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙 집중형으로 통합 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

 

2023 데브섹옵스 글로벌 현황 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을 사용하여 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다.

 

시높시스의 ASPM 솔루션인 소프트웨어 리스크 매니저(Software Risk Manager)’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한, 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 소프트웨어 리스크 매니저는 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공하여 성공적인 데브섹옵스 구축을 효과적으로 지원할 수 있다.

 

기업이 비즈니스 요구사항을 충족하면서 다른 데이터들과 연결되지 못하고 고립된 보안 도구간의 일관성을 확보하는데 어려움을 겪고 있다면, 애플리케이션 보안 태세 관리( Application Security Posture Management) 솔루션을 통해 효과적인 해결방법을 찾을 수 있다. 조직은 상황별 조정, 우선순위 지정을 자동화하는 ASPM 솔루션을 통해 다음과 같은 노력에 더 집중할 수 있다.

 

개발 및 보안 테스트 도구, 운영 모니터링 도구와 통합하여 ASPM 솔루션은 조직 내 여러 보안 관련 정보를 하나의 통합된 보기를 제공한다.

 

특정 애플리케이션과 취약점을 분석하는 여러 도구의 데이터를 상호 연관시키고 그룹화함으로써 ASPM 솔루션은 애플리케이션의 전반적인 보안 상태를 종합적으로 파악할 수 있다. 데브섹옵스 그룹은 각자의 역할 및 책임과 관련된 데이터를 생성할 수 있으며, ASPM 솔루션을 통해 현업 관리자와 더 넓은 관점을 필요로 하는 다른 사람들이 이해할 수 있는 방식으로 데이터를 볼 수 있다.

 

ASPM 솔루션을 사용하면 특정 애플리케이션과 취약점으로 인해 발생할 수 있는 특정 위험에 대한 보안 정책을 생성하고 적용할 수 있다. 개발 또는 운영과 통합된 경우 인프라를 통해 ASPM 솔루션은 해결이 필요한 보안 문제를 프로세스 초기에 가능한 한 빨리 식별할 수 있도록 지원한다.

 

가트너는 2021년 데이터를 사용하여 약 5%가 조사 대상 조직 중 ASPM솔루션을 채택했거나 ASOC(Application Security Orchestration and Correlation)을 채택했다고 밝혔다. 가트너는 향후 채택 속도가 빠르게 가속화될 것으로 예상하며, 이러한 예측은 2023년 설문 조사 결과에서 응답자의 28%ASOC/ASPM을 사용하고 있는 것으로 나타남으로써 확인되고 있다.

 

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등의 IT 관리자 1,000여명이 응답했다. 이 리포트는 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차 기능 팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성과 같은 주제를 다루고 있다.

 

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 데브섹옵스구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다고 밝히고, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저(Software Risk Manager)와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다고 덧붙였다.

 

KMS테크놀로지는 Synopsys SIG그룹(Synopsys Software Integrity Group)의 파트너사로서 지난 9년간 협력하며 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)', ‘커버리티('Coverity)’, ‘디펜직스(Defensics)'와 같이 세계적으로 독보적인 솔루션을 공급하고 지원하고 있다.

 

#KMS테크놀로지#시높시스#블랙덕#커버리티#디펜직스#데브섹옵스#ASPM

 
?

  1. 가민, 작고 스타일리시한 스마트워치 ‘릴리 2’ 시리즈 출시

    - 릴리 2 시리즈, 35mm 메탈 케이스에 밝고 선명한 터치스크린 탑재 - 출시 색상 별로 세련된 밴드와 독특한 패턴의 렌즈를 통해 스타일리시한 분위기 연출 - 신규 스포츠 앱 ‘댄스 피트니스’ 추가, 다양한 댄스 스타일에 도전하고 기록 가능 - 스마트워치에서...
    Date2024.02.15 Bynewsit Views176
    Read More
  2. 제네시스, LG 유플러스에 ‘클라우드 컨택센터’ 솔루션 공급…“운영 효율성과 데이터 기반 고객 경험 강화”

    - 고객 데이터 가시성 향상으로 보다 맞춤화된 고객 경험 제공 - 플랫폼 기업으로의 도약을 지원하는 컨택센터 고도화 여정 제네시스는 LG유플러스와 클라우드 기반 컨택센터 ‘제네시스 클라우드(Genesys Cloud)’ 공급 계약을 체결했다고 밝혔다. 이번 계약을 ...
    Date2024.02.15 Bynewsit Views383
    Read More
  3. 캐논코리아, A4 흑백 레이저 프린터 ‘LBP240’ 시리즈 출시

    - LBP243dw, LBP248x 2종, ▲인쇄속도 ▲첫 장 출력속도 ▲용지 대응성 등 기능 업그레이드 - 사용자 편의성을 고려한 조작 방식과 ‘일체형 토너·드럼 카트리지’를 탑재해 유지보수 편리 - 보안성 강화하는 한편 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈...
    Date2024.02.15 Bynewsit Views154
    Read More
  4. 효성인포메이션시스템-에이플랫폼, 생성형AI 워크로드 혁신 위한 협력 강화

    - 싱글스토어DB, HCSF 연계 통한 데이터 레이크하우스 구현 및 생성형AI 워크로드 혁신 위한 시너지 확장 - 국내 주요 금융권 데이터 레이크 사업 수주로 레퍼런스 확보, 국내 영업 적극 공략 예정 효성인포메이션시스템이 실시간 빅데이터 솔루션 전문기업 에...
    Date2024.02.15 Bynewsit Views281
    Read More
  5. 더조인, 모바일 가상화 보안 솔루션 ‘J-VMP’ 국제 CC인증 획득  

    - 국제공통평가기준(CC)인증과 GS인증 모두 획득, 국내 모바일 보안 시장 활로 개척 나서 - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 모바일 가상화 솔루션 전문기업 더조인은 오늘, 모바일 기반 가상화 ...
    Date2024.02.14 Bynewsit Views446
    Read More
  6. 브런즈윅, 에이펙스에이아이(Apex.AI)와 협력…“자율 기술 역량 강화”

    브런즈윅 코퍼레이션 (Brunswick Corporation)은 임베디드 소프트웨어 기술 및 미들웨어 솔루션 분야의 선도기업인 에이펙스에이아이(Apex.AI)와 파트너십을 체결한다고 발표했다. 이번 협력을 통해 브런즈윅은 자사의 ACES(자율성, 연결성, 전동화, 공유 액세...
    Date2024.02.14 Bynewsit Views218
    Read More
  7. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views171
    Read More
  8. 엔비디아, ‘챗 위드 RTX’로 엔비디아 RTX 기반 AI PC에 맞춤형 챗봇 제공

    - 기술 데모로 RTX GPU 가진 윈도우 PC 모든 사람에게 개인화된 GPT 챗봇 성능 제공 - 검색 증강생성(RAG), 텐서RT-LLM 소프트웨어, RTX 가속화 통해 생성형 AI 기능 제공 - 제3자 공유 혹은 인터넷 연결 없이도 민감한 데이터 처리 가능 엔비디아가 사용자만...
    Date2024.02.14 Bynewsit Views446
    Read More
  9. 원프레딕트, GS칼텍스 설비관리에 AI 기반 솔루션 ‘가디원 터보’ 구축

    - 국내 최초 정유/석유화학 플랜트에 AI 기반 설비관리 디지털화 구축 완료 - GS칼텍스, 설비관리에 원프레딕트 AI 기반 설비 진단 기술력 투입 žžž ‘고장 원인 예측’ - 원프레딕트, AI 기반 산업용 회전 설비 종합 진단관리 솔루션 정유/석유화학 산업에 첫 ...
    Date2024.02.14 Bynewsit Views287
    Read More
  10. 안랩-네이버클라우드, 초대규모 AI ‘하이퍼클로바X’ 기반 MOU 체결

    - 2월 7일(수), 서울 역삼동 네이버클라우드 오피스에서 MOU 체결식 진행 - ‘하이퍼클로바X’ 기반 보안 솔루션 고도화와 공공∙금융∙엔터프라이즈 등 클라우드 시장 확대 협력 안랩은 네이버클라우드와 2월 7일(수) 네이버클라우드 오피스에서 ‘초대규모 AI 하...
    Date2024.02.14 Bynewsit Views186
    Read More
  11. MSI, 전문가용 고성능 AI 노트북 '프레스티지 16 AI Studio' 출시

    - 고성능 휴대용 비즈니스 노트북 '프레스티지 16 AI Studio' 출시 - 차세대 인텔 코어 울트라 9 프로세서 탑재해 AI·그래픽 성능 강화 - 5만 원 스팀코드 및 3만 원 신세계 상품권 증정 출시 이벤트 진행 엠에스아이코리아는 AI 및 콘텐츠 작업에 최적화된 '...
    Date2024.02.13 Bynewsit Views153
    Read More
  12. 샤오미, ‘샤오미 레드미 워치 4’ 출시…“더 많은 볼거리와 더 다양한 즐거움을 제공”

    - 오직 나만을 위한 사운드 ‘샤오미 레드미 버즈 5’ 출시 - 최고의 사운드를 제공하고 노이즈는 완벽히 차단하는 ‘샤오미 레드미 버즈 5 프로’ 시 - 샤오미 네이버 브랜드 스토어, 쿠팡, 지마켓, 옥션, 11번가 등에서 구매 가능 샤오미는 ‘샤오미 레드미 워치4...
    Date2024.02.13 Bynewsit Views164
    Read More
  13. 마우저, ‘2024 엔지니어 위크(Engineers Week)’ 후원…“교육 활동으로 학생들 미래로 초대”

    마우저 일렉트로닉스는 포트워스 과학역사 박물관(Fort Worth Museum of Science and History)에서 재미있는 참여형 활동으로 3일간 진행되는 엔지니어 위크(EWeek)의 주요 후원사로 다시 참여한다고 밝혔다. 마우저는 엔지니어와 그들의 노력에 대한 대중적 ...
    Date2024.02.13 Bynewsit Views219
    Read More
  14. 다쏘시스템, ‘3D익스피리언스 월드 2024’ 개최

    - 2월 11일부터 14일까지 미국 텍사스 달라스 개최 - 솔리드웍스 및 3D익스피리언스 웍스 커뮤니티를 위한 다쏘시스템 글로벌 연례행사 25주년 - 에너지 분야의 지속 가능한 혁신을 소개하는 다양한 고객 사례 발표 - 인공지능(AI), 협업의 혁신, 버추얼 트윈 ...
    Date2024.02.13 Bynewsit Views359
    Read More
  15. 알리바바클라우드, ‘강원 2024 알리바바 클라우드 해커톤’ 우승자 발표

    강원 2024 조직위원회와 알리바바 클라우드가 협력하여 한국에 거주하는 젊은 참가자들을 대상으로 개최한 해커톤 우승자가 발표되었으며, 특히 청소년 부문 우승자인 박서현군이 두각을 나타내며 주목을 받았다. 이번 해커톤의 수상자들은 수상 프로젝트들은 ...
    Date2024.02.08 Bynewsit Views252
    Read More
  16. 슈나이더 일렉트릭 코리아, 국내 최대 배터리 산업 전시회 ‘인터배터리 2024’ 참가

    - 전극 생산부터 셀 마감까지 엔드 투 엔드 디지털 솔루션 선보여 - 실제 솔루션 경험 가능한 컨텐츠 다각화 실현 예정 슈나이더 일렉트릭 코리아가 오는 3월 6일부터 8일까지 서울 코엑스에서 열리는 국내 최대 배터리 산업 전시회 ‘인터배터리 2024 (InterBa...
    Date2024.02.08 Bynewsit Views287
    Read More
  17. 가트너, “올해 전 세계 AI PC와 생성형 AI 스마트폰 출하량 총 2억 9,500만 대 전망”

    - AI PC와 생성형 AI 스마트폰, 각각 PC·스마트폰 전체 출하량의 22% 차지 전망 - PC·스마트폰 시장 성장 전망에도 본격적인 회복세 어려움 - 온디바이스 AI의 확실한 이점 증명과 획기적인 애플리케이션 제공 필요 가트너는 2023년 2,900만 대였던 전 세계 AI...
    Date2024.02.08 Bynewsit Views316
    Read More
  18. 티맥스가이아, 문서 관리 협업 플랫폼 ‘와플닥스’ GS 1등급 인증 획득

    - 티맥스가이아 문서 관리 협업 플랫폼 ‘와플닥스’, 6일 GS1등급 획득 - 클라우드 기반의 문서 중앙화 기술로 스마트한 문서관리 솔루션 제공 오피스 애플리케이션 개발 플랫폼 전문회사인 티맥스가이아는 지난 6일 자사 문서 관리 협업 플랫폼 ‘와플닥스(WAPL...
    Date2024.02.08 Bynewsit Views257
    Read More
  19. 다쏘시스템, 메디트에 3D익스피리언스 플랫폼 기반 PLM 구축…“의료기기 개발 디지털 트랜스포메이션 가속화”

    - 메디트, 다쏘시스템 PLM 구축을 통한 단일 플랫폼 기반 BOM 통합 관리 및 통합 변경 프로세스 적용 - 전사적인 PLM 구축으로 제품 개발 유관 부서간 실시간 협업 가능 - 의료기기에 최적화된 전문 PLM 솔루션 제공해 디지털 트랜스포메이션 적극 지원 다쏘시...
    Date2024.02.07 Bynewsit Views420
    Read More
  20. 알리바바 클라우드, 4년 연속 2023 매직 쿼드런트 ‘클라우드 데이터 매니지먼트 시스템’ 부분 리더 선정

    - 클라우드 데이터베이스 관리 시스템 실행 능력과 비전 완성도를 높이 평가 - 고객이 AI, 클라우드 네이티브, 원스톱 데이터 등 최신 기술의 혜택을 보다 쉽게 누리도록 지난해에 데이터베이스 제품군 업그레이드 알리바바 클라우드가 <2023년 가트너 매직 쿼...
    Date2024.02.07 Bynewsit Views310
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 288 Next
/ 288
CLOSE