[º¸¾È´º½º ±âȹÃëÀçÆÀ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡¼ ÁÖ°üÇÏ´Â ¡®2022 ICT Áß¼Ò±â¾÷ Á¤º¸º¸È£ Áö¿ø»ç¾÷¡¯ÀÇ °ø±Þ±â¾÷À¸·Î ¼±Á¤µÆ´Ù.
[À̹ÌÁö=½ºÆзοì]
ÇØ´ç »ç¾÷Àº »çÀ̹öº¸¾È À§Çù¿¡ ³ëÃâµÅ ÀÖ´Â Áß¼Ò±â¾÷ÀÇ Á¤º¸º¸È£ °È¸¦ ¸ñÀûÀ¸·Î, ¡®Á¤º¸º¸È£ ÄÁ¼³Æà ¹× º¸¾È¼Ö·ç¼Ç¡¯°ú ¡®Å¬¶ó¿ìµå ±â¹Ý º¸¾È¼ºñ½º¡¯¸¦ Áö¿øÇÑ´Ù. ÃÑ 1,300°³ Áß¼Ò±â¾÷À» ´ë»óÀ¸·Î Çϸç, ¼ö¿ä ±â¾÷Àº ÃÖ´ë 540¸¸¿ø±îÁö Á¤ºÎÁö¿ø±Ý ÇýÅÃÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿ø, Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ, CJ, Æ÷½ºÄÚ, Çö´ëÀÚµ¿Â÷, KB±¹¹ÎÀºÇà, ³óÇùÀºÇà µî ´Ù¼öÀÇ ·¹ÆÛ·±½º¸¦ º¸À¯ÇÑ ½ºÆзοì´Â 2³â ¿¬¼Ó °ø±Þ±â¾÷À¸·Î ¼±Á¤µÅ Áß¼Ò±â¾÷ÀÌ µ¥ºê¼½¿É½º(DevSecOps) ȯ°æÀ» º¸´Ù ÇÕ¸®ÀûÀ¸·Î ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÀ» À̾°£´Ù. ½ºÆзοì´Â À̹ø »ç¾÷¿¡¼ ½ÃÅ¥¾îÄÚµù ¹× ¾ÖÇø®ÄÉÀÌ¼Ç Ç°Áú ºÐ¼® µµ±¸ÀÎ ¡®Sparrow SAST¡¤SAQT¡¯, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼Ç ¡®Sparrow DAST¡¯¿Í ÇÔ²² ¿ÀǼҽº °ü¸® µµ±¸ ¡®Sparrow SCA¡¯µµ Á¦°øÇØ SW °³¹ßÁÖ±â Àü °úÁ¤ÀÇ º¸¾ÈÀ» °ÈÇÑ´Ù.
Sparrow SAST/SAQT´Â ¼Ò½ºÄڵ忡 Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡°ú Ç°Áú °áÇÔÀ» °ËÃâÇÏ´Â µµ±¸·Î, ´Ù³â°£ °ø°ø ½ÃÅ¥¾îÄÚµù ºÎ¹® Á¡À¯À² 1À§¸¦ À¯ÁöÇÏ°í ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. Æø³ÐÀº °³¹ß¾ð¾î¸¦ Áö¿øÇÏ°í ÁÖ¿ä º¸¾È Á¡°Ë ±âÁØÀ» Á¦°øÇØ °³¹ßÀÚ¿Í º¸¾È ´ã´çÀÚ°¡ ¼Õ½±°Ô ½ÃÅ¥¾îÄÚµùÀ» Àû¿ëÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. Sparrow DAST´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡À» °ËÃâÇÏ´Â µµ±¸·Î, ÀÚµ¿ÈµÈ °ø°ÝÀ» ½ÇÇàÇØ ¾ÖÇø®ÄÉÀÌ¼Ç µ¿ÀÛ °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â º¸¾È Ãë¾àÁ¡À» °ËÃâÇÑ´Ù. À̹ø »ç¾÷¿¡¼ Sparrow SAST/SAQT¿Í Sparrow DAST´Â Ŭ¶ó¿ìµå ¼ºñ½º·Îµµ Á¦°øÇϹǷÎ, ±â¾÷ÀÇ »óȲ¿¡ ¸Â°Ô ¿ù ¶Ç´Â ¿¬ ´ÜÀ§ µµÀÔ ¼±ÅÃÀÌ °¡´ÉÇÏ´Ù.
Sparrow SCA´Â ¿ÀǼҽº °ü¸®¸¦ À§ÇÑ ¿ÃÀοø ¼Ö·ç¼ÇÀ¸·Î, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ ¶óÀ̼±½º¸¦ ½Äº°ÇÏ°í º¸¾È Ãë¾àÁ¡À» Áø´ÜÇÏ´Â µµ±¸´Ù. ÃÖ±Ù ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀÌ Áõ°¡µÇ¸é¼ µµÀÔÀÌ È®´ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼(Software Bill of Materials, SBOM) Á¤º¸µµ Á¦°øÇÑ´Ù. ½Äº°µÈ ¶óÀ̼±½º Á¤º¸¸¦ ÅëÇØ ¿ÀǼҽº¸¦ È°¿ëÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹ýÀû ºÐÀïÀ» ¹æÁöÇÒ ¼ö ÀÖÀ¸¸ç, Log4j¿Í °°Àº º¸¾È Ãë¾àÁ¡ ¶ÇÇÑ ºü¸£°Ô ŽÁö ¹× °ü¸® °¡´ÉÇÏ´Ù.
ÀåÀϼö ½ºÆÐ·Î¿ì ´ëÇ¥´Â ¡°ÃÖ±Ù »çÀ̹ö À§ÇùÀÌ °íÁ¶µÊ¿¡ µû¶ó SW °³¹ßÁÖ±â Àü °úÁ¤¿¡ °ÉÄ£ º¸¾ÈÀº ±â¾÷ ±Ô¸ð¿Í »ó°ü¾øÀÌ Çʼö ¿ä°ÇÀÌ µÆ´Ù¡±¸ç, ¡°½ºÆзοì´Â À̹ø »ç¾÷À» ÅëÇØ Áß¼Ò±â¾÷ÀÌ ÇÕ¸®ÀûÀ¸·Î µ¥ºê¼½¿É½º¸¦ ±¸Çö, ±â¾÷ °æÀï·ÂÀ» °ÈÇÒ ¼ö ÀÖµµ·Ï Àû±Ø Áö¿øÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, ¡®ICT Áß¼Ò±â¾÷ Á¤º¸º¸È£ Áö¿ø»ç¾÷¡¯ÀÇ ¼ö¿ä ±â¾÷Àº ¿¹»ê ¼ÒÁø ½Ã±îÁö ¼±Âø¼ø ¸ðÁýÇϸç, KISA Áö¿ªÁ¤º¸º¸È£¼¾ÅÍ È¨ÆäÀÌÁö¿¡¼ ½Åû °¡´ÉÇÏ´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>