ÀÎÁõ ȹµæ Á¦Ç°, °ø°ø±â°ü »ç¾÷ ¹ßÁÖ ½Ã ¿ì¼± ±¸¸Å ´ë»óÀ¸·Î ÁöÁ¤
[º¸¾È´º½º ¾öÈ£½Ä ±âÀÚ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)´Â ¿ÀǼҽº °ü¸® ¼Ö·ç¼ÇÀÎ ¡®Sparrow SCA v1.6¡¯ÀÌ GSÀÎÁõ 1µî±ÞÀ» ȹµæÇß´Ù°í 18ÀÏ ¹ßÇ¥Çß´Ù.
¡ã½ºÆзοìÀÇ ¿ÀǼҽº °ü¸® ¼Ö·ç¼ÇÀÎ ¡®Sparrow SCA v1.6¡¯ÀÌ GSÀÎÁõ 1µî±ÞÀ» ȹµæÇß´Ù[»çÁø=½ºÆзοì]
Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ(TTA)¿¡¼ ÁÖ°üÇÏ´Â GS(Good Software)ÀÎÁõÀº ISO ±¹Á¦ Ç¥ÁØ¿¡ µû¶ó ¼ÒÇÁÆ®¿þ¾îÀÇ ±â´ÉÀûÇÕ¼º°ú ¼º´ÉÈ¿À²¼º, »ç¿ë¼º, ½Å·Ú¼º µîÀ» Á¾ÇÕÀûÀ¸·Î Æò°¡ÇÏ°í ÀÎÁõÇÏ´Â Á¦µµ·Î, ÀÎÁõÀ» ȹµæÇÑ Á¦Ç°Àº °ø°ø±â°ü »ç¾÷ ¹ßÁÖ ½Ã ¿ì¼± ±¸¸Å ´ë»óÀ¸·Î ÁöÁ¤µÈ´Ù. ½ºÆзο찡 ȹµæÇÑ 1µî±ÞÀº GSÀÎÁõ¿¡¼ ºÎ¿©ÇÏ´Â ÃÖ°í µî±ÞÀÌ´Ù.
Sparrow SCA(Software Composition Analysis)´Â ¿ÀǼҽº °ü¸®¸¦ À§ÇÑ ¿ÃÀοø ¼Ö·ç¼ÇÀ¸·Î ±â¾÷¿¡¼ »ç¿ë ÁßÀÎ ¿ÀǼҽº ¶óÀ̼±½º¸¦ ÀÚµ¿À¸·Î ½Äº°ÇØ ¶óÀ̼±½º¿Í °ü·ÃµÈ Á¤º¸¸¦ Á¦°øÇÔ°ú µ¿½Ã¿¡ ¿ÀǼҽº¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡À» ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ ¼Ò½ºÄÚµå¿Í ¹ÙÀ̳ʸ® ÇüÅÂÀÇ ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ ÇϳªÀÇ Á¦Ç°¿¡¼ Á¡°ËÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ È®ÀåµÈ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
ƯÈ÷, ¼ÒÇÁÆ®¿þ¾î¿¡ Æ÷ÇÔµÈ ¿ÀǼҽº ¶óÀ̼±½º ¹öÀü Á¤º¸, Ãâ½Ã ÀϽà µî ÇØ´ç ¶óÀ̼±½º¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ Á¦°øÇϸç, Ãë¾àÁ¡ÀÇ À§Ç輺À» ³ªÅ¸³»´Â Ãë¾àÁ¡ µî±Þ ½Ã½ºÅÛ(CVSS : Common Vulnerability Scoring System) Á¡¼ö¸¦ ÅëÇÑ º¸¾È ½É°¢¼º °ü¸®¸¦ Áö¿øÇÑ´Ù.
ÀåÀϼö ½ºÆÐ·Î¿ì ´ëÇ¥´Â ¡°±â¾÷ÀÇ µðÁöÅÐ Àüȯ¿¡ °¡¼Óµµ°¡ ºÙÀ¸¸é¼ ¿ÀǼҽº »ç¿ëÀÌ ºü¸£°Ô Áõ°¡ÇÏ°í ÀÖ´Â Ãß¼¼¡±¶ó¸ç, ¡°À̹ø GSÀÎÁõ 1µî±Þ ȹµæÀ» °è±â·Î °ø°ø, ±ÝÀ¶, ¹Î°£ ºÎ¹®¿¡¼ ¿ÀǼҽº¸¦ º¸´Ù È¿°úÀûÀÌ°í ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» ¸¶·ÃÇÏ°í, ³ª¾Æ°¡ °ø±Þ¸Á º¸¾È °È¿¡µµ ±â¿©ÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
[¾öÈ£½Ä ±âÀÚ(eomhs@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>