[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àü ¼¼°è ¼ö¸¸ °³ÀÇ ¿ÀǼҽº ÇÁ·ÎÁ§Æ®µé°ú, ±× ¿ÀǼҽº¸¦ È°¿ëÇÏ¿© °¢Á¾ ¼ÒÇÁÆ®¿þ¾î¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇÏ°í ÀÖ´Â °³¹ßÀڵ鿡°Ô Èñ¼Ò½ÄÀÌ ÀÖ´Ù. Áö³ ÁÖ ¸®´ª½ºÀç´Ü, ¿ÀǼҽºº¸¾ÈÀç´ÜÀ» ºñ·ÔÇØ ¾Æ¸¶Á¸, ±¸±Û, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µî 37°³ ±â¼ú ±â¾÷µé°ú ´ÜüµéÀÌ »õ·Î¿î º¸¾È À̴ϼÅƼºê¸¦ ½ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù. ¹Ì±¹ Á¤ºÎ¸¦ ÇʵηΠ¼¼°èÀûÀ¸·Î ¼Õ²ÅÈ÷´Â IT ¾÷üµéÀÌ ¿ÀǼҽº¸¦ ÀÌ´ë·Î µÎ¸é ¾È µÈ´Ù´Â µ¥¿¡ µ¿ÀÇÇÏ°í ÆÈÀ» °È¾îºÙ¿´´Ù.
[À̹ÌÁö = utoimage]
Áö³ ÁÖ ¹Ì±¹¿¡¼´Â ¼ÒÇÁÆ®¿þ¾î »ê¾÷ ³» Àü¹®°¡µé°ú Á¤ºÎ ¿ä¿øµé °£ 2Â÷ ¼¹ÔÀÌ ÁøÇàµÆ´Ù. ÀÌ ¼¹ÔÀÇ ¸ñÀûÀº ¿ÀǼҽºÀÇ º¸¾È°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» °ÈÇϱâ À§ÇÑ ´ëÃ¥À» ¸¶·ÃÇÏ´Â °ÍÀ̾ú´Ù. ¿©±â¼ ¼ö¸³µÇ´Â °èȹÀ» ¿ÀǼҽº¼ÒÇÁÆ®¿þ¾îº¸¾Èµ¿¿ø°èȹ(Open Source Software Security Mobilization Plan)À̶ó°í Çϸç, 10°¡Áö º¸¾È °È ÀýÂ÷¸¦ Å©°Ô ¼¼ °¡Áö À̴ϼÅƼºê·Î ¹¾î¼ ¹ßÇ¥ ¹× ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
¿ÀǼҽºº¸¾ÈÀç´ÜÀÇ ÃÑ°ýÀÎ ºê¶óÀ̾𠺧·»µµÇÁ(Brian Behlendorf)´Â ¡°ÀϺΠ±â¾÷µéÀº ¿ÀǼҽº º¸¾È °È¸¦ À§ÇØ ÇÊ¿äÇÑ ¿¹»ê 1¾ï 5õ¸¸ ´Þ·¯ Áß 3õ¸¸ ´Þ·¯¸¦ ±âºÎÇϱâ·Î ÀÌ¹Ì °áÁ¤Çß´Ù¡±¸ç À̹ø¿¡ ¸¹Àº ±â¾÷°ú ´ÜüµéÀÌ ¸ðÀÎ °Ô ´Ü¼ø ±¸»ö¸¸ °®Ãá °Ô ¾Æ´ÔÀ» °Á¶Çß´Ù. ÀÌ 3õ¸¸ ´Þ·¯´Â ¾Æ¸¶Á¸, ¿¡¸¯½¼, ±¸±Û, ÀÎÅÚ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, VM¿þ¾î·ÎºÎÅÍ ³ª¿Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¡°1¾ï 5õ¸¸ ´Þ·¯´Â ¾î¸¶¾î¸¶ÇØ º¸ÀÌ´Â ±Ý¾×À̱ä ÇÏÁö¸¸, °ø±Þ¸Á °ø°ÝÀ¸·ÎºÎÅÍ ÀÔ´Â ÇÇÇØ¿¡ ºñÇÏ¸é ¾Æ¹« °Íµµ ¾Æ´Ñ ¼öÁØÀÔ´Ï´Ù. º¸¾ÈÀº ÅõÀÚÀÇ ½Ã±â¿¡ µû¶ó ÀûÀº ºñ¿ëÀ¸·Î Å« È¿°ú¸¦ ³»´Â °Ô °¡´ÉÇÑ ºÐ¾ßÀÔ´Ï´Ù.¡±
¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á ¹× ¿ÀǼҽº º¸¾È °È¸¦ À§ÇÑ 10°¡Áö °èȹ¿¡´Â ¡®½ÃÅ¥¾î ÇÁ·Î±×·¡¹Ö¡¯¿¡ ´ëÇÑ ±³À°°ú ÀÎÁõ Á¦µµ ¸¶·Ã, ÃÖ»óÀ§ 1¸¸ °³ OSS ¿ä¼Òµé¿¡ ´ëÇÑ º¸¾È Æò°¡Ç¥ ¸¶·Ã, ¼ÒÇÁÆ®¿þ¾î ¹èÆ÷ÆǵéÀÇ µðÁöÅÐ ¼¸í ÇàÀ§ ÃËÁø, C³ª C++¿Í °°Àº ¸Þ¸ð¸® ºñº¸È£Çü ¾ð¾îº¸´Ù °í³ª ·¯½ºÆ®¿Í °°Àº º¸´Ù Çö´ëÀûÀÎ ¾ð¾îÀÇ È°¿ë ±Ç°í µîÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ¶ÇÇÑ ¿ÀǼҽº¿¡¼ÀÇ Ãë¾àÁ¡ ¹ß±¼°ú º¸È£¸¦ È°¼ºÈ Çϱâ À§ÇÑ ±ÝÀüÀû Áö¿ø°ú º¸¾È µµ±¸ Á¦°ø, ¼µåÆÄƼ Æò°¡ÀÇ È°¼ºÈ, µ¥ÀÌÅÍ °øÀ¯ È°¼ºÈ µîµµ °èȹÀ¸·Î ÀâÇôÀÖ´Ù. ÀÌ·± ¸ðµç °èȹµéÀÇ ÁÖ¾ÈÁ¡Àº ÀϰŸ®¸¦ ´Ã¸®Áö ¾ÊÀ¸¸é¼ º¸¾ÈÀ» °ÈÇÏ´Â °ÍÀ̶ó°í ¿ÀǼҽºº¸¾ÈÀç´ÜÀº º¸°í¼¸¦ ÅëÇØ ¼³¸íÇß´Ù.
º¸¾È °È¸¦ À§ÇÑ ´õ ¸¹Àº µµ±¸µé
1¾ï 5õ¸¸ ´Þ·¯¶ó´Â ¿¹»êÀÇ ´ëºÎºÐÀº µµ±¸ °³¹ß°ú ±³À°¿¡ ÅõÀÚµÉ Àü¸ÁÀÌ´Ù. ¹«½¼ ¶æÀ̳ĸé, ´ëºÎºÐÀÇ ³ë·ÂÀÌ °³¹ßÀڵ鿡 ÃÊÁ¡ÀÌ ¸ÂÃçÁ® ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ¹Ì °³¹ßÀÚµéÀÇ ¾ÈÀüÇÑ °³¹ß ÇàÀ§¸¦ À§ÇØ µµ±¸µéÀÌ ¼Ó¼ÓµéÀÌ µîÀåÇÏ°í ÀÖ´Â »óȲÀ̱⵵ ÇÏ´Ù. ¿¹¸¦ µé¾î ±¸±ÛÀÇ °æ¿ì ¿Ã½ºÅ¸Áî(AllStars)¶ó´Â ÀÚµ¿ ±êÇãºê °Ë»ç µµ±¸¸¦ ¸¸µé¾î ¹èÆ÷ÇÏ°í ÀÖ´Ù. 18°³ ¿µ¿ªÀ¸·Î ÇÁ·ÎÁ§Æ®¸¦ Æò°¡ÇÏ´Â ½ºÄÚ¾îÄ«µå(Scorecard) ½Ã½ºÅÛÀ» ¸¶·ÃÇϱ⵵ Çß´Ù.
º¸¾È ¾÷ü Á¦ÀÌÇÁ·Î±×(JFrog)ÀÇ ºÎȸÀå ½ºÆ¼ºì Ä£(Stephen Chin)Àº ¡°°³¹ßÀڵ鿡°Ô °úµµÇÑ ÁüÀ» Áö¿ìÁö ¾ÊÀº »óÅ¿¡¼ º¸¾ÈÀ» °ÈÇÏ´Â °Ô Áß¿äÇϱ⠶§¹®¿¡ ÀÌ·± ¡®Æí¸®ÇÑ¡¯ µµ±¸µéÀ» ¸¸µé¾î³»´Â °Ô ¹«Ã´ Áß¿äÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ¡°¿ÀǼҽº º¸¾È °È¶ó´Â ¸ñÇ¥°¡ ´Þ¼ºµÇ·Á¸é °³¹ßÀÚµéÀÌ ÀÌ·± ½Ãµµµé ¶§¹®¿¡ ÀϰŸ®°¡ ´Ã¾î³µ´Ù°í ´À³¢°Ô ÇÏÁö ¾Ê´Â °Ô Áß¿äÇÏ´Ù°í º¾´Ï´Ù. ÀÚµ¿È ±â´ÉÀ» ½ÊºÐ È°¿ëÇÏ°í, ¾çÁúÀÇ º¸¾È µ¥ÀÌÅͺ£À̽º¸¦ È°¿ëÇÏ´Â °ÍÀÌ ÁÁ°ÚÁÒ.¡±
º¸¾È ¾÷ü üÀΰ¡µå(Chainguard)ÀÇ °øµ¿ ⸳ÀÚÀÌÀÚ CEOÀÎ ´í ·Î·ÀÅ©(Dan Lorenc)´Â ¡°µµ±¸ÀÇ °³¹ßº¸´Ù ´õ Áß¿äÇÑ °Ç µµ±¸µé »çÀÌÀÇ È£È¯¼ºÀ» ±ÔÁ¤Çϴ ǥÁØÀ» ¸¶·ÃÇÏ´Â °Í¡±À̶ó´Â ÀÔÀåÀÌ´Ù. ¡°¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ̶ó´Â °³³äÀÇ ÁßÃ߸¦ ÀÌ·ç´Â °Ç »óÈ£ ȣȯ¼ºÀÔ´Ï´Ù. ȣȯ¼ºÀÌ Á¦´ë·Î º¸ÀåµÇÁö ¾Ê´Â´Ù¸é °á±¹ °³¹ßÀÚµéÀº ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î³ª µµ±¸µé·Î ´«À» µ¹¸± Å״ϱî¿ä. ¾Æ´Ï¸é ¾Æ¿¹ º¸¾È µµ±¸µéÀ» »ç¿ëÇÏÁö ¾Ê±âµµ ÇÏ°ÚÁÒ. ¸ðµç °³¹ßÀÚ¿Í °³¹ß»ç°¡ ¿ÀǼҽº¸¦ ²Ä²ÄÈ÷ °ËÅäÇÏ°í »ç¿ëÇϸé ÁÁ°ÚÁö¸¸ ¸ðµÎ°¡ ±×·² ¼ö ÀÖ´Â °Ç ¾Æ´Õ´Ï´Ù. ±×·¯´Ï ÃÖ´ëÇÑ ºü¸£°í ¾ÈÁ¤ÀûÀ¸·Î, Æí¸®ÇÏ°Ô ¾ÈÀüÇÑ ÇÁ·Î±×·¡¹ÖÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â °ÍÀÌ ¸Â½À´Ï´Ù.¡±
¿ÀǼҽºº¸¾ÈÀç´ÜÀº ÀÌ¹Ì ÇÑÂü ÀüºÎÅÍ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÇ º¸¾È °È¸¦ À§ÇÑ ¸ñ¼Ò¸®¸¦ Àû±ØÀûÀ¸·Î ³»¿Ô´Ù. ¿ÃÇØ Ãʸ¸ ÇÏ´õ¶óµµ ¾ËÆÄ¿À¸Þ°¡ÇÁ·ÎÁ§Æ®(Alpha-Omega Project)¶ó´Â °ÍÀ» ¹ßÇ¥Çߴµ¥, ÀÌ ÇÁ·ÎÁ§Æ®ÀÇ ¸ñÇ¥´Â ¿ÀǼҽº À¯Áö °ü¸® Ã¥ÀÓ ÁÖüµé¿¡°Ô ÇÊ¿äÇÑ µµ±¸¿Í Áö¿øÀ» Á¦°øÇÏ¿© °¡Àå ³Î¸® »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ °È½ÃŲ´Ù´Â °Í¿¡ ÀÖ¾ú´Ù. Áö³ 3¿ù¿¡´Â ÇϹöµå´ëÇÐÀÇ Çõ½Å°úÇнÇÇè¼Ò¿Í ÇÔ²² °¡Àå Áß¿äÇÑ ¿ÀǼҽº ÇÁ·ÎÁ§Æ® 500°³¸¦ ¼±Á¤ÇØ ¹ßÇ¥Çϱ⵵ Çß¾ú´Ù.
3ÁÙ ¿ä¾à
1. ¹Ì±¹ÀÇ Á¤ºÎ ±â°ü°ú ÁÖ¿ä IT ¾÷ü¿Í ´Üüµé, ¿ÀǼҽº º¸¾È °È À§ÇÑ ¿òÁ÷ÀÓ ½ÃÀÛ.
2. À̵éÀÇ ÇöÀç ÃÊÁ¡Àº °³¹ßÀÚ. ¾÷¹« °¡Áß½ÃÅ°Áö ¾Ê°í º¸¾È °ÈÇÏ´Â °ÍÀÌ Æ¯È÷ Áß¿ä.
3. ½ÃÅ¥¾î ÇÁ·Î±×·¡¹Ö¿¡ ´ëÇÑ ±³À°°ú, À̸¦ µÞ¹ÞħÇÒ ¼ö ÀÖ´Â ÀÚµ¿È µµ±¸ °³¹ßÀÌ ´ç¸é °úÁ¦.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>