Home > Àüü±â»ç

¼ÒÇÁƮķÇÁ ÀÚȸ»ç ·¹µåÆæ¼ÒÇÁÆ®, SW °ø±Þ¸Á º¸¾È ¼­ºñ½º ¡®XSCAN¡¯ Ŭ¶ó¿ìµå ½ÃÀå Á¤Á¶ÁØ

ÀÔ·Â : 2024-05-29 10:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ŭ¶ó¿ìµå ÄÁÅ×ÀÌ³Ê À̹ÌÁö ½ºÄ³´× ¹× ºÐ¼® ±â´É Ãâ½Ã
»ý¼ºÇü AI ¿¬°è ºÐ¼® ±â´É ÄÁÅ×ÀÌ³Ê À̹ÌÁö ºÐ¼® È®Àå Àû¿ë


[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] Á¦·Î Æ®·¯½ºÆ® ±â¹Ý Á¤º¸º¸¾È Àü¹®±â¾÷ ¼ÒÇÁƮķÇÁ(´ëÇ¥ ¹èȯ±¹)ÀÇ ÀÚȸ»ç ·¹µåÆæ¼ÒÇÁÆ®(´ëÇ¥ ¹èȯ±¹)´Â ¼ÒÇÁÆ®¿þ¾î(SW)  °ø±Þ¸Á º¸¾È ¼Ö·ç¼Ç ¡®XSCAN(¿¢½º½ºÄµ)¡¯¿¡ Ŭ¶ó¿ìµå ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ ½ºÄ³´× ¹× ºÐ¼® ±â´ÉÀ»  Ãâ½ÃÇß´Ù. 

[·Î°í=¿¢½º½ºÄµ]

Á¡Á¡ ´õ ¸¹Àº Á¶Á÷ÀÌ Å¬¶ó¿ìµå ȯ°æÀ¸·Î ÀÌÇàÇÔ¿¡ µû¶ó »ó¿ë °ø±Þ¾÷ü, ¸ÂÃãÇü ¼ÒÇÁÆ®¿þ¾î ¹× ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î µî ¼ö¸¹Àº ±¸¼º¿ä¼Ò·Î ÄÁÅ×À̳ÊÈ­µÈ ¼ÒÇÁÆ®¿þ¾îÀÇ º¹À⼺Àº ÀáÀçÀûÀÎ À§Çù°ú Ãë¾àÁ¡ÀÇ ¿øõÀÌ µÈ´Ù. º¸¾È À§Çù¿¡ Ãë¾àÇÑ º£À̽º À̹ÌÁö¿Í ¾ÇÀÇÀûÀÎ À̹ÌÁö º¯°æ, ±×¸®°í ³ëÃâµÈ ºñ¹ÐÅ° µîÀº Ŭ¶ó¿ìµå ȯ°æ »çÀ̹ö °ø°ÝÀÇ ÁÖ ¿øÀÎÀÌ µÇ°í ÀÖ´Ù.  

XSCANÀº Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î ¼ÒÇÁÆ®¿þ¾î Àü´Þ ¹× °ËÁõ ü°è¸¦ ±¸ÇöÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á À§Çù ´ëÀÀ ¼­ºñ½º´Ù. ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ Åõ¸íÇÑ °¡½Ã¼º È®º¸¸¦ À§ÇØ ÄÁÅ×ÀÌ³Ê À̹ÌÁö¸¦ ±¸¼ºÇÏ´Â ·¹À̾î(Layer) ¹× ÆÐÅ°Áö¸¦ ±¸¼ºÇÏ´Â Á¦¹Ý ¾ÆƼÆÑÆ®(»êÃâ¹°)¸¦ Ç¥ÁØ ¼ÒÇÁÆ®¿þ¾î ±¸¼º ¸í¼¼¼­ÀÎ SBOM(Software Bill of Materials)À¸·Î »ý¼ºÇس½´Ù.  

ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ È°¿ëµÈ ¿ÀǼҽº ¶óÀ̺귯¸® ¹× ÇØ´ç Ãë¾àÁ¡°ú ¶óÀ̼±½º À̽´µµ ÃßÀûÇس½´Ù. ÀÌ¹Ì °ø°Ý ÇÇÇØ°¡ ¹ß»ýÇØ ¾Ë·ÁÁø ¾Ç¿ëµÈ Ãë¾àÁ¡ KEV(Known Exploited Vulnerability)¿Í °ø°Ý´çÇÒ °¡´É¼ºÀÌ ¸Å¿ì ³ôÀº Ãë¾àÁ¡ HEV(Highly Exploitable Vulnerability) Á¤º¸¸¦ Á¦°øÇØ Ãë¾àÁ¡ ´ëÀÀÀÇ ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.  

¶ÇÇÑ, API Å° µî ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ ³ëÃâµÈ ºñ¹ÐÀº Áß´ëÇÑ Ä§ÇØ·Î À̾îÁú ¼öµµ ÀÖ´Ù. XSCANÀº ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ Æ÷ÇÔµÈ ºñ¹Ð µ¥ÀÌÅÍ Á¤º¸(½ÃÅ©¸´ ¿ÀºêÁ§Æ®)µµ ã¾ÆÁØ´Ù.  ±âÁ¸ XSCANÀÌ °¡Áö°í ÀÖ´ø »ý¼ºÇü AI ¿¬°è ±â´ÉÀ» ÄÁÅ×ÀÌ³Ê À̹ÌÁö ºÐ¼®¿¡µµ È®ÀåÇØ ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ °¢ ·¹À̾ Æ÷ÇÔµÈ ¸í·É¾îÀÇ ¸ñÀû°ú ±â´ÉÀ» ¾Ë±â ½±°Ô Çؼ®ÇØ ÁØ´Ù.   

·¹µåÆæ¼ÒÇÁÆ® ÀüÀÍÂù ºÎ´ëÇ¥´Â ¡°Á¤ºÎÀÇ SW °ø±Þ¸Á º¸¾È °¡À̵å¶óÀÎÀÇ °ø½Ä ¹ßÇ¥¿Í ´õºÒ¾î SBOM µµ±¸ ½ÃÀåÀÌ º»°Ý °³È­ÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ´Ù¡±¸ç,  ¡°±Ý¹ø ÄÁÅ×ÀÌ³Ê À̹ÌÁö ½ºÄ³´× ¹× ºÐ¼® ±â´É Ãâ½Ã¸¦ ÅëÇØ Å¬¶ó¿ìµå·ÎÀÇ ÀÌÇàÀ» °í¹ÎÇÏ´Â °í°´ºÐµé²² »õ·Î¿î °¡Ä¡¸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù¡±°í ¸»Çß´Ù. 

ÄÁÅ×À̳ʰ¡ Ç¥ÁØ ¾ÖÇø®ÄÉÀÌ¼Ç Á¦°ø Çü½ÄÀΠŬ¶ó¿ìµå ³×ÀÌƼºê ȯ°æ¿¡¼­´Â Äڵ尡 ÀÚÁÖ ¾÷µ¥ÀÌÆ®µÇ°í ±¸¼ºÀÇ ¿À·ù µî º¸¾È Ãë¾àÁ¡Àº ¾ðÁ¦³ª ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ ·¹µåÆæ¼ÒÇÁÆ®´Â ÇâÈÄ ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ ºÐ¼® ±â´ÉÀ» °³¹ß ÆÄÀÌÇÁ¶óÀο¡ ÅëÇÕÇÏ´Â ±â´ÉÀ» ¼±º¸ÀÏ °èȹÀÌ´Ù.  
  
Áö³­ÇØ XSCANÀ» Ãâ½ÃÇÑ ·¹µåÆæ¼ÒÇÁÆ®´Â ±ÝÀ¶¡¤°ø°ø¡¤±â¾÷ µî¿¡ ·¹ÆÛ·±½º¸¦ È®º¸ÇÏ°í ÇöÀç °øÀÎµÈ ÆÄÆ®³Ê»çµé°ú ÇÔ²² ´Ù¼öÀÇ POC¸¦ ÁøÇàÇÏ°í ÀÖ´Ù. ¶ÇÇÑ Áö³­ 4¿ù¿¡ µµÄì¿¡¼­ ¿­¸° JAPAN IT Week Spring¿¡ ¸ðȸ»çÀÎ ¼ÒÇÁƮķÇÁ¿Í ÇÔ²² Âü¿©ÇØ ÇؿܽÃÀå ÁøÃâÀÇ °¡´É¼ºµµ ¸ð»öÇß´Ù.

ÇÑÆí, ¼ÒÇÁƮķÇÁ´Â º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼­ ¡â¸ÅÃ⠡⼺Àå ¼Óµµ ¡â±â¼ú·Â ¡âÇõ½Å¼º ¡âÁö¼Ó°¡´É¼º µî¿¡¼­ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)