Home > Àüü±â»ç

[Çѱ¹Á¤º¸º¸È£ÇÐȸ Ä®·³] ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀÇ ±Û·Î¹ú µ¿Çâ

ÀÔ·Â : 2024-08-16 11:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹Ì±¹°ú EU´Â ¹°·Ð ÀϺ»°ú Çѱ¹ µî ÁÖ¿ä ±¹°¡ ¸ðµÎ °ø±Þ¸Á º¸¾È °­È­ ³ë·Â
±¹Á¤¿ø°ú °ú±âÁ¤ÅëºÎ, °ø±Þ¸Á º¸¾È °ü·Ã ±¹°¡Àû ·Îµå¸Ê Áغñ...±Û·Î¹ú µ¿Çâ¿¡ ºÎÀÀ ±â´ë


[º¸¾È´º½º= À̸¸Èñ Çѱ¹Á¤º¸º¸È£ÇÐȸ °ø±Þ¸Áº¸¾È¿¬±¸È¸ À§¿øÀå] °ø±Þ¸ÁÀ̶õ ¿øÀç·á¸¦ ȹµæÇÏ°í, ÀÌ ¿øÀç·á¸¦ Áß°£À糪 ÃÖÁ¾Àç·Î º¯È¯ÇÏ°í, ÃÖÁ¾Á¦Ç°À» °í°´±îÁö À¯ÅëÇϱâ À§ÇÑ Á¶Á÷ ¹× ºñÁî´Ï½º ÇÁ·Î¼¼½º ³×Æ®¿öÅ©¸¦ ÅëĪÇÑ´Ù. ±èÄ¡Âî°³ÀÇ °ø±Þ¸ÁÀÎ ±èÄ¡¸¦ ¿¹·Î µé¾îº¸ÀÚ. ±èÄ¡ÀÇ »ý»ê °øÀå È®ÀÎ»Ó ¾Æ´Ï¶ó, ±èÄ¡ÀÇ Àç·áÀÎ ¹èÃß, °íÃå°¡·ç, ¸¶´ÃÀº ¾îµð¼­ °ø±ÞµÇ¾ú´ÂÁö¸¦ °ü¸®ÇÏ´Â °ÍÀÌ °ø±Þ¸Á °ü¸®´Ù. °ø±Þ¸ÁÀÇ Ã¶ÀúÇÑ °ü¸®´Â ½Å¼±µµ¿Í ¸ÀÀ» À¯ÁöÇÏ´Â µ¥µµ Áß¿äÇÑ ¿ªÇÒÀ» ÇÏÁö¸¸ ±èÄ¡Âî°³¿¡ ¹®Á¦ ¹ß»ý ½Ã ¾î¶² Àç·á, ¾î´À ¹è´Þ °úÁ¤¿¡¼­ ¹®Á¦°¡ ¹ß»ýÇß´ÂÁö ÃßÀûÇÒ ¼ö ÀÖ´Ù.

[À̹ÌÁö=gettyimagebank]


¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀ̶õ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× µµÀÔ ½Ã Ãë¾àÁ¡À» Á¡°ËÇÏ´Â ¼öÁØÀ» ³Ñ¾î ¼ÒÇÁÆ®¿þ¾î °³¹ß¿¡ »ç¿ëµÈ ¸ðµç ºÎ¼Ó ¼ÒÇÁÆ®¿þ¾îÀÇ Ãâó, °³¹ßÀÚ Á¤º¸ µî ¼ÒÇÁÆ®¿þ¾î¿¡ Æ÷ÇÔµÈ ¸ðµç ÄÄÆ÷³ÍÆ®¸¦ ¸í¼¼ÇØ ¼ÒÇÁÆ®¿þ¾î º¸¾È ¹®Á¦ ¹ß»ý ½Ã ¿øÀÎ ÃßÀû¼ºÀ» È®º¸ÇÒ »Ó ¾Æ´Ï¶ó, °³¹ßȯ°æ ¹× ºôµå, ¹èÆ÷/¾÷µ¥ÀÌÆ® ¼­¹ö µî ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³°è, °³¹ß, ¹èÆ÷ ¹× À¯Áö °ü¸®¿¡ À̸£´Â ¼ÒÇÁÆ®¿þ¾î »ý¿¡ ÀüÁֱ⿡¼­ ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â ¸ðµç ȯ°æ¿¡ ´ëÇÑ º¸¾È °­È­¸¦ ÅëÇØ ÀüüÀûÀÎ ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¼ºÀ» Çâ»óÇÏ°íÀÚ ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀÇ »õ·Î¿î Æ®·»µå¶ó°í ÇÒ ¼ö ÀÖ´Ù. Áö³­ 5¿ù ¿ì¸®³ª¶óµµ ¡®SW °ø±Þ¸Á º¸¾È °¡À̵å¶óÀΡ¯À» ¹èÆ÷Çϸ鼭 º¸¾È ºÐ¾ß¸¦ Æ÷ÇÔÇÑ »ê¾÷ Àü¹Ý¿¡ ¸¹Àº °ü½ÉÀ» ºÒ·¯ÀÏÀ¸Å°°í ÀÖ´Ù. ÀÌ¿¡ ¿©±â¼­´Â ¿ì¸®³ª¶ó¸¦ ºñ·ÔÇÑ °ø±Þ¸Á º¸¾È ºÐ¾ßÀÇ ±Û·Î¹ú µ¿ÇâÀ» ¼Ò°³ÇÑ´Ù.

±¹°¡º° µ¿ÇâºÎÅÍ »ìÆ캸¸é, ¹Ì±¹ÀÌ °¡Àå ¸ÕÀú °ø±Þ¸Á º¸¾È ±ÔÁ¦¸¦ ½ÃÀÛÇß´Ù. 2020³â ¸»¿¡ ¹ß»ýÇÑ ¼Ö¶óÀ©Áî °ø±Þ¸Á °ø°ÝÀ¸·Î Å« È«¿ªÀ» Ä¡¸£°í, ´ëÅë·É ÇàÁ¤¸í·É 14028·Î ¿¬¹æÁ¤ºÎ¿¡ ³³Ç°µÇ´Â ¸ðµç ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÏÁ¤ ¼öÁØ ÀÌ»óÀÇ °ø±Þ¸Á º¸¾È°ü¸®¸¦ ¿ä±¸Çϱâ À§ÇÑ ·Îµå¸ÊÀ» Á¦½ÃÇß´ø ¹Ì±¹Àº 3³â¿©ÀÇ Áغñ ³¡¿¡ µåµð¾î Áö³­´ÞºÎÅÍ °ø±Þ¸Á º¸¾È ±ÔÁ¦¸¦ ½ÃÀÛÇß´Ù. ±ÔÁ¦ÀÇ ÁÖ¿ä ³»¿ëÀº ¼ÒÇÁÆ®¿þ¾î ³³Ç°½Ã ¡®Secure Software Development Attestation Form¡¯À» Á¦ÃâÇØ¾ß ÇÑ´Ù. ÀÌ ¹®¼­´Â NIST¿¡¼­ °³¹ßÇÑ Secure Software Development Framework(SSDF, NIST 800-218)¿¡ µû¶ó ¼ÒÇÁÆ®¿þ¾îÀÇ °³¹ßȯ°æ º¸¾È, Ãâó °ËÁõ, Ãë¾àÁ¡ °ü¸® µîÀ» Àß ¼öÇàÇß´Ù´Â ÀÚü¸í¼¼¼­´Ù. CISA °ü°èÀÚÀÇ µû¸£¸é ÇöÀç ÀÚ°¡¸í¼¼¼­°¡ ±â¼úÀûÀΠüũ¸®½ºÆ®°¡ ¾Æ´Ñ ¼±¾ðÀû °è¾à ¹®¼­À̹ǷÎ, ÇâÈÄ º¸´Ù »ó¼¼ÇÑ Ã¼Å©¸®½ºÆ® ÇüÅÂÀÇ ¸í¼¼¼­°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î ¿¹»óÇÑ´Ù°í ÇÑ´Ù.

µÎ ¹ø°·Î »ìÆ캼 Áö¿ªÀº EU´Ù. Áö³­ 3¿ù Cyber Resilience Act(CRA)°¡ EU ÀÇȸ¸¦ Åë°úÇß°í, ¿ÃÇØ ³»·Î EU ÀÌ»çȸ¸¦ Åë°úÇϸé 3³âÀÇ À¯¿¹±â°£À» °ÅÄ£ ÈÄ 2027³â¿¡ ¹ßÈ¿°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ¹Ì À۳⠸»¿¡ EU ÀÇȸ¿Í ÀÌ»çȸ°¡ ÀÌ ¹ý¾ÈÀ» Åë°ú½ÃÅ°±â·Î µ¿ÀÇÇßÀ¸¹Ç·Î, ¹ýÀû ÀýÂ÷¸¸ ³²Àº ÀÌ ¹ýÀÇ Åë°ú´Â ±âÁ¤È­µÈ »ç½ÇÀÌ´Ù. ÀÌ ¹ýÀÇ ÁÖ¿ä ³»¿ëÀº EU¿¡ ÆǸŵǴ ¼ÒÇÁÆ®¿þ¾î°¡ žÀçµÈ °ÅÀÇ ¸ðµç Á¦Ç°¿¡ ´ëÇØ ¾Ë·ÁÁø Ãë¾àÁ¡ Á¦°Å, SBOM »ý¼º °ü¸®, ÆǸŠÈÄ Ãë¾àÁ¡ ¹ß°ß ½Ã ÆÐÄ¡ Á¦°ø ¹× »ç¿ëÀÚ ¾Ë¸², ½É°¢ÇÑ Ãë¾àÁ¡ ¹ß°ß½Ã ENISA º¸°í µîÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù.

¹Ì±¹ÀÇ Á¦µµ¿Í ºñ±³¸¦ Çϸé ÀÚüÁõ¸í¼­°¡ ¿¬¹æÁ¤ºÎ¿¡ ³³Ç°µÇ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ±ÔÁ¦¶ó¸é CRA´Â À¯·´¿¬ÇÕ¿¡ ÆǸŵǴ ¼ÒÇÁÆ®¿þ¾î°¡ Æ÷ÇÔµÈ ¸ðµç ÀüÀÚÁ¦Ç°À̹ǷΠ±× ¹üÀ§°¡ ÈξÀ ³Ð´Ù. ¶ÇÇÑ ÀÚü¸í¼¼¼­´Â °ø±Þ¸Á º¸¾È¿¡ ´ëÇÑ °³³äÀû ¿ä±¸»çÇ×À» ¸í½ÃÇÏ°í ÀÖ´Ù¸é CRA´Â ¸Å¿ì ³ôÀº º¸¾È ¿ä±¸»çÇ×À» Á¦½ÃÇÔÇÏ°í ÀÖ´Ù. º¸¾È ¿¬±¸ÀÚ ÀÔÀå¿¡¼­µµ °ú¿¬ ÀÌ Á¤µµ ¼öÁØÀÇ Á¦Ç° °³¹ß°ú Ãë¾àÁ¡ °ü¸® ü°è¸¦ ¸¸µé ¼ö ÀÖÀ»±î ½ÍÀ» Á¤µµ·Î ¾î·Á¿î ¼öÁØÀÌ´Ù. ÇÏÁö¸¸ ÀÌ ¹ýÀÌ Åë°úµÉ °æ¿ì EU ½ÃÀå¿¡ Á¢±ÙÇϱâ À§Çؼ­´Â ÃÖ°í ¼öÁØÀÇ º¸¾È¼öÁØÀ» °®Ãß¾î¾ß Çϸç, À̸¦ ¾î°åÀ» °æ¿ì ÃÖ¼Ò 200¾ï Á¤µµÀÇ °ú¡±ÝÀ» ¹Þ´Â´Ù. ÀÌÁ¦ Àå±âÀûÀ¸·Î´Â Á¦Ç°ÀÇ º¸¾È¼öÁØÀÌ À¯·´ ½ÃÀå¿¡¼­ÀÇ ¸ÅÃâ°ú ¼öÀÍÀ¸·Î À̾îÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¾ÕÀ¸·Î ÀÌ ¹ýÀÌ Åë°úµÇ¸é º¸´Ù ±¸Ã¼È­µÈ ±â¼úÀû ¿ë¾î·Î º¯È¯µÈ ¿ä±¸Á¶°ÇµéÀÌ Á¦½ÃµÉ °ÍÀÌ°í, ÀÌ´Â 3³â ÈÄ À¯·´ ½ÃÀå¿¡ Å« º¯È­°¡ ÀϾ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

¼¼ ¹ø°·Î »ìÆ캼 °÷Àº ÀϺ», µ¶ÀÏ, Çѱ¹ÀÌ´Ù. ÇöÀç±îÁö °ø±Þ¸Á º¸¾È ºÐ¾ß¿¡ ±¹°¡ °¡À̵å¶óÀÎÀ» ¸¸µé¾î¼­ ¹èÆ÷ÇÑ ³ª¶ó°¡ ¼¼ ³ª¶óÀÌ´Ù. ÀϺ»Àº ÀÛ³â óÀ½À¸·Î °ø±Þ¸Á º¸¾È °¡À̵å¶óÀÎÀ» ÀÛ¼ºÇÏ¿´°í, ¿ÃÇØ 4¿ù ¹öÀü 2¸¦ ÀÛ¼ºÇÏ°í Çǵå¹éÀ» ¹Þ¾Ò´Ù. ÀÌ¹Ì UNECE WP.29(United Nations Economic Commission for Europe World Forum for Harmonization of Vehicle Regulations)¸¦ ÅëÇØ ÀÚµ¿Â÷ ¾÷°è´Â °ø±Þ¸Á º¸¾È °ü¸®°¡ Çʼö°¡ µÈ ¸¸Å­ ÁÖ¿ä ÀÚµ¿Â÷ ¼öÃâ±¹ÀÎ ÀϺ»Àº ÀÚµ¿Â÷ ºÐ¾ß¿¡¼­ ÀÌ¹Ì °ø±Þ¸Á º¸¾È °ü¸®¸¦ ¼öÇàÇÏ°í ÀÖ°í, ³ª¸ÓÁö »ê¾÷ ºÐ¾ß¿¡ °ø±Þ¸Á º¸¾È¿¡ °üÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ¶ÇÇÑ, Á¦Á¶ÀÇ ¼±Áø±¹´ä°Ô À¯·´¿¡¼­ °¡Àå ºü¸£°Ô ¿òÁ÷ÀÌ°í ÀÖ´Â ³ª¶ó´Â µ¶ÀÏÀÌ´Ù. CRA ¹ýÀÌ ¹ßÇ¥µÉ °ÍÀ» ´ëºñÇÏ¿© CRAÀÇ ¿ä±¸Á¶°ÇÀ» ¹Ý¿µÇÏ´Â TR-03183À» ÀÛ¼º Áß¿¡ ÀÖ´Ù. SBOM¿¡ ´ëÇÑ ¿ä±¸»çÇ×ÀÎ Part 2(v1.0)À» ÀÛ³â 7¿ù óÀ½ °ø°³Çß°í 11¿ù¿¡ v1.1À¸·Î ¾÷µ¥ÀÌÆ®Çß´Ù. ÇöÀç CRA ¹ýÀÇ ³»¿ë°ú º¸¾È ¿ä±¸»çÇ×À» ´ãÀº Part 1À» ÀÛ¼º ÁßÀÌ´Ù.

¸¶Áö¸·À¸·Î ¿ì¸®³ª¶ó°¡ Áö³­ 5¿ù SW °ø±Þ¸Á º¸¾È °¡À̵å¶óÀÎÀ» ¹ßÇ¥Çϸ鼭 º»°ÝÀûÀÎ °ø±Þ¸Á º¸¾ÈÀÇ ½ÃÀÛÀ» ¾Ë·È´Ù. ù »ðÀ» ±¹°¡Á¤º¸¿ø°ú °ú±âÁ¤ÅëºÎ, µðÁöÅÐÇ÷§ÆûÁ¤ºÎÀ§¿øȸ°¡ ÇÔ²² Âü¿©ÇÏ´Â ´ÙºÎó ÀÛ¾÷À¸·Î ½ÃÀÛÇÑ ¸¸Å­ °ø±Þ¸Á º¸¾È¿¡ °üÇÑ ÇÑ ±¹°¡Àû Çù¾÷¿¡ ´ëÇÑ ÀÇÁö°¡ ¿©ÀüÈ÷ ³ô´Ù. ÃÖ±Ù °³ÃÖµÈ °ø±Þ¸Á º¸¾È¿öÅ©¼ó¿¡¼­ Á¤ºÎ´Â 2027³â ½ÇÇàÀ» ¸ñÇ¥·Î ÃßÁøÇÒ ´Ù¾çÇÑ ·Îµå¸Ê ÀÛ¼ºÀ» ÃßÁø ÁßÀÓÀ» ¹àÇû´Ù. ƯÈ÷, ¿Ã ÃÊ ¹ßÇ¥µÈ ´ëÅë·É½ÇÀÇ ±¹°¡»çÀ̹ö¾Èº¸Àü·«¿¡¼­ °ø±Þ¸Á º¸¾È °­È­¿¡ ´ëÇÑ ÀÇÁöµµ ³ôÀº »óȲÀ̹ǷÎ, ¾ÕÀ¸·Î 2~3³âÀÌ Å©°Ô ±â´ëµÈ´Ù. ÀÌ ¼¼ °³ ±¹°¡ ¿Ü¿¡µµ Àεµ, ³×´ú¶õµå, È£ÁÖ µîµµ ¸Å¿ì Àû±ØÀûÀ¸·Î °ø±Þ¸Á º¸¾È µµÀÔÀ» À§ÇØ ÃßÁø ÁßÀ̹ǷÎ, ¿ÃÇØ ¶Ç´Â ³»³â¿¡ ´õ ´Ù¾çÇÑ ±¹°¡ÀÇ ¿òÁ÷ÀÓÀÌ ³ªÅ¸³¯ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

[À̹ÌÁö=gettyimagebank]


±¹°¡º° ±Û·Î¹ú µ¿Çâ ¿Ü¿¡µµ ÃÖ±Ù °ø±Þ¸Á º¸¾È °ü·Ã Ç¥ÁØÈ­µµ Å« ¿òÁ÷ÀÓÀÌ ÀÖ¾ú´Ù. ÇöÀç±îÁö SBOMÀÇ ½ÇÁúÀû ¼¼°èÀû Ç¥ÁØÀ¸·Î »ç¿ëµÇ´Â SPDX¿Í CycloneDX°¡ °¢°¢ ¾÷µ¥ÀÌÆ®µÇ¸é¼­ ¸¹Àº º¯È­°¡ ÀÖ´Ù. ¸®´ª½º Àç´Ü¿¡¼­ ¸¸µç SPDX´Â ÃÖ±Ù ¹öÀü 3.0À» ¹ßÇ¥ÇÏ¿´´Ù. SPDXÀÇ ¿ø·¡ ¸ñÀûÀº ¿ÀǼҽºÀÇ ¶óÀ̼±½º¸¦ °ü¸®Çϱâ À§ÇÑ °ÍÀ¸·Î¼­ Ãë¾àÁ¡ Á¤º¸¸¦ °ü¸®Çϱ⿡ ÀûÇÕÇÏÁö ¾Ê´Ù´Â ÆòÀ» µé¾ú¾ú´Ù. ÇÏÁö¸¸ ÃÖ±Ù ¹öÀü¿¡¼­´Â Ãë¾àÁ¡ ¹× º¸¾È °ü·Ã Á¤º¸¸¦ ´ãÀ» ¼ö ÀÖµµ·Ï Çϸ鼭 º¸¾È ºÐ¾ß È°¿ë¼ºÀ» Å©°Ô ³ô¿´´Ù.

OWASP¿¡¼­ ÃßÁøÇÏ´Â CycloneDX´Â Å»ýÀÌ Ãë¾àÁ¡À» °ü¸®Çϱâ À§ÇÑ ¿ëµµ·Î °³¹ßµÇ¾î °ø±Þ¸Á º¸¾È ºÐ¾ß¿¡¼­ È°¿ëÇϱ⿡ ´õ ÀûÇÕÇß¾ú´Ù. ÀÌ CyloneDXµµ 1.3¿¡¼­ 1.6À¸·Î ¹öÀüÀ» ¾÷µ¥ÀÌÆ®Çϸ鼭 Cryptographic Bill of Materials(CBOM)°ú CycloneDX Attestations(CDXA)¸¦ Ãß°¡ÇÏ¿´´Ù. CBOMÀº ¾ÏÈ£¾Ë°í¸®ÁòÀÇ ±¸Çö Á¤º¸¸¦ Á¦°øÇÔÀ¸·Î½á ¾ÏÈ£¾Ë°í¸®ÁòÀÇ ½Å·Ú¼ºÀ» ³ôÀÌ°íÀÚ Á¦¾ÈµÇ¾ú´Ù. ¾çÀÚÄÄÇ»Æà ½Ã´ë¸¦ ´ëºñÇÏ¿© PQC °³¹ßÀÌ ÇÑâÀÎ »óȲ¿¡¼­ Â÷¼¼´ë ¾ÏÈ£¾Ë°í¸®Áò ±¸Çö¿¡´Â CBOM ¸í¼¼°¡ ¸¹ÀÌ ¿ä±¸µÉ °ÍÀ¸·Î º¸ÀδÙ. CDXA´Â º¸¾È ¿ä±¸»çÇ×À» ¸í¼¼Çϴ ǥÁØÀ¸·Î½á, »ç¶÷ÀÌ ÀÐÀ» ¼ö ÀÖ´Â º¸¾È ¿ä±¸»çÇ×Àº »ç¶÷¿¡ µû¶ó ¼­·Î ´Ù¸£°Ô ÀÌÇØµÉ ¼ö ÀÖÀ¸¹Ç·Î, Ç×»ó ÀÌ°ßÀÇ ¿©Áö°¡ ÀÖ¾ú´Ù. ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ CDXA´Â ±â°è Æǵ¶ °¡´ÉÇÑ ÇüÅ·Πº¸¾È ¿ä±¸»çÇ×À» º¸´Ù ¸íÈ®ÇÏ°Ô ÀÛ¼ºÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ¾ÆÁ÷ Ç¥ÁØÀÌ Á¦¾ÈµÈ Áö ¾ó¸¶ µÇÁö ¾Ê¾Æ CBOM°ú CDXA°¡ ¸¹ÀÌ »ç¿ëµÇÁö ¾ÊÁö¸¸, Àå±âÀûÀ¸·Î´Â ¸¹ÀÌ È°¿ëµÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.

¾ÈŸ±î¿î Á¡Àº ¸®´ª½º Àç´Ü°ú OWASP Àç´ÜÀÌ °¢ÀÚ ¿­½ÉÈ÷ Ç¥ÁØÀ» ¸¸µé¾î °¡´Â µ¿¾È ¼¼°è¿¡ ¸¹Àº ±â¾÷µé°ú ±â°üµéÀº µÎ Æ÷¸ËÀÇ SBOMÀ» ¸ðµÎ ¸¸µé°Å³ª ÇϳªÀÇ Æ÷¸ËÀ» ¼±ÅÃÇØ¾ß ÇÏ´Â »óȲ¿¡ ³õ¿© ÀÖ¾ú´Ù. µÎ Ç¥ÁØÀÌ ¿ÏÀüÈ÷ ȣȯµÈ´Ù°í º¸±â ¾î·Æ±â ¶§¹®¿¡ ±×¸¸Å­ ½ÇÁ¦ °ü¸®¸¦ ¼öÇàÇÏ´Â ÂÊÀ¸·Î¼­´Â ¸¹Àº ¾î·Á¿òÀÌ ÀÖ¾ú´Ù. À̸¦ ÇØ°áÇϱâ À§ÇÑ ³ë·ÂÀ¸·Î OpenSSFÀÇ ÁÖµµ·Î ProtobomÀÌ Á¦¾ÈµÆ´Ù. ProtobomÀº ÇÁ·ÎÅäÄÝ ¹öÆÛ(Protocol Buffers) Çü½ÄÀ¸·Î Ç¥ÇöµÈ SBOM µ¥ÀÌÅ͸¦ ÀǹÌÇϸç, SPDX¿Í CycloneDX ¹®¼­¸¦ ¼Õ½Ç ¾øÀÌ ¼ö¿ëÇϱâ À§ÇÑ ¸ñÀûÀÌÁö¸¸, ¾ÆÁ÷ ¸¹Àº °÷¿¡¼­ »ç¿ëµÇÁö´Â ¾Ê°í ÀÖ´Ù.

¶ÇÇÑ, Ç¥ÁØÈ­ ´ÜüÀÎ OASIS Open¿¡¼­ Open Supply Chain Information Modeling(OSIM) ±â¼úÀ§¿øȸ¸¦ ±¸¼ºÇÑ´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ À§¿øȸÀÇ ¸ñÇ¥´Â CSAF, CycloneDX, OpenVEX, SPDX µî ±âÁ¸ SBOM ¹× ºÐ¾È Ç¥ÁØÀ» ÅëÇÕÇÏ°í °­È­ÇÏ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸¸µå´Â °ÍÀÌ°í, ÀÌ ÇÁ·¹ÀÓ¿öÅ©¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¿î¿µÀÚ¿¡°Ô º¸´Ù Æí¸®ÇÏ°Ô ³ôÀº Åõ¸í¼ºÀ» Á¦°øÇÏ´Â °ÍÀÌ ÁÖ¿ä ¸ñÇ¥ÀÌ´Ù. µû¶ó¼­ ÇöÀç±îÁö ¼¼°èÀûÀ¸·Î 2°³ÀÇ Æ÷¸ËÀÌ »ç¿ëµÇ°í ÀÖÀ¸³ª, Protobom°ú µµÀÔ°ú OASIS OSIMÀÇ Ç¥ÁØÈ­¿¡ µû¶ó ÇâÈÄ Á» ´õ ´Ù¾çÇÑ ¸í¼¼ ¹æ¾ÈÀÌ ³ª¿Ã °ÍÀ¸·Î ±â´ëµÈ´Ù.

SBOM¿¡ ´ëÇÑ ¼¼°èÀû Ç¥ÁØÈ­ ÃßÁø »óȲ¿¡ ¸Å¿ì Èï¹Ì·Î¿î SBOM ¸í¼¼ÀÇ ³ë·ÂÀÌ ÀÖ´Ù. ¹Ù·Î Áß±¹ÀÇ SBOM Ç¥ÁØÈ­ ³ë·ÂÀÌ´Ù. Áö³­ 5¿ù Áß±¹ Á¤º¸º¸¾È °ü·Ã Ç¥ÁØÈ­¸¦ ´ã´çÇÏ´Â TC260¿¡¼­ SBOM Æ÷¸Ë Ç¥ÁØÈ­¸¦ ÀÛ¾÷ ÁßÀ̸ç ÃʾÈÀ» °ø°³ÇÑ »óÅÂÀ̸ç 7¿ù 15ÀϱîÁö Çǵå¹éÀ» ¹Þ¾Ò´Ù. ÁÖ¿ä ³»¿ëÀ» »õ·Î¿î SBOM Æ÷¸ËÀ» ¼³¸íÇÏ°í ÀÖ°í, Çʼö Ç׸ñµéµµ Á¦¾ÈÇÏ°í ÀÖ´Ù. Á¤º¸º¸¾È ÂÊ¿¡¼­ Ç¥ÁØÈ­¸¦ ÇÏ´Ù º¸´Ï ¶óÀ̼±½º Á¤º¸´Â ¹°·Ð ÄÄÆ÷³ÍÆ®ÀÇ Ãë¾àÁ¡ Á¤º¸µµ ½ÇÀ» ¼ö ÀÖ°Ô µÇ¾î ÀÖ´Ù. Áß±¹°úÀÇ ±³¿ªÀÌ ¸Å¿ì Áß¿äÇÑ ¿ì¸®³ª¶ó ±â¾÷°ú Á¤ºÎ´Â ÀÌ ¿òÁ÷ÀÓµµ À¯½ÉÈ÷ »ìÆì¾ß°Ú´Ù. Áß±¹¿¡¼­ ¼öÃâµÇ´Â ¸ðµç ¼ÒÇÁÆ®¿þ¾î Á¦Ç°¿¡ Áß±¹¿¡¼­ Á¦¾ÈÇÑ SBOMÀ» ¸í¼¼Ç϶ó´Â Àǹ«°¡ ºÎ°¡µÉ °æ¿ì, Áغñ°¡ ¾È µÈ ±â¾÷Àº Áß±¹¿¡ ¼öÃâÇÒ ¼ö ¾ø°Ô µÇ±â ¶§¹®ÀÌ´Ù. Áß±¹ ÃøÀÇ ¹«¿ªÀ庮À» ³Ñ¾î¼­±â À§Çؼ­´Â Áß±¹ÀÇ Ç¥ÁØ¿¡ µû¶ó SBOMÀ» Á¦ÀÛÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®Ãß¾î¾ß°Ú´Ù.

¸¶Áö¸·À¸·Î ¼Ò°³ÇÒ ±Û·Î¹ú µ¿ÇâÀº ½ÅºÐ¾ß °ø±Þ¸Á º¸¾È ÃßÁøÇöȲÀÌ´Ù. ÀÌÁ¦±îÁöÀÇ °ø±Þ¸Á º¸¾ÈÀº ÆÐÅ°Áö ÇüÅ·Π¸®´ª½º ½Ã½ºÅÛ ¶Ç´Â PC¿¡ ¼³Ä¡µÇ¾î »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ »ý¾ÖÁֱ⿡¼­ °ø±Þ¸Á º¸¾ÈÀ» °ü¸®ÇÏ´Â °ÍÀÌ ÁÖ¿ä ¸ñÇ¥¿´´Ù. ÇÏÁö¸¸ ÃÖ±Ù µÎ °¡Áö »õ·Î¿î ÇüÅÂÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ±Þ¼Óµµ·Î »ç¿ëµÇ°í ÀÖ´Ù. ¹Ù·Î Ŭ¶ó¿ìµå ±â¹Ý ¼ÒÇÁÆ®¿þ¾î¿Í ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ¸ÕÀú SaaS ±â¹Ý Ŭ¶ó¿ìµå ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì, ¸¶ÀÌÅ©·Î ¼­ºñ½º¶ó°í ºÒ¸®´Â ´Ù¾çÇÑ ¼­ºñ½ºµéÀ» API ÇüÅ·ΠȣÃâÇÏ¿© ¼­ºñ½º¸¦ °³¹ßÇÑ´Ù. µû¶ó¼­ ÇϳªÀÇ ½ÇÇà ÆÄÀÏ·Î ¹ÙÀεù µÇ¾î ÀÖ´Â ÀüÅëÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¿Í °áÇÕ ÇüźÎÅÍ ´Ù¸£¸ç, ±× ¼­ºñ½º°¡ µ¿ÀûÀ¸·Î ¹Ù²ð ¼öµµ ÀÖ´Ù. ÇöÀç À̸¦ ¸í¼¼Çϱâ À§ÇØ CycloneDX¿¡ Software-as-a-Service BOM(SaaSBOM)ÀÌ Á¦¾ÈµÇ¾úÁö¸¸, ¾ÆÁ÷ SaaS ¼­ºñ½º¿¡¼­ ÀÌ SaaSBOMÀ» Á¦°øÇϰųª ¸í¼¼Çß´Ù´Â ³»¿ëÀ» ãÀ» ¼ö´Â ¾ø¾ú´Ù. ÃÖ±Ù ¹Ì±¹ Á¤ºÎ°¡ Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÒ ¶§ ¿ä±¸ÇÏ´Â º¸¾È ±âÁØÀÎ FedRAMP¿¡¼­ °ø±Þ¸Á º¸¾ÈÀ» Á¶±Ý °­È­Çϱä ÇßÁö¸¸, ¾ÆÁ÷ SaaSBOM ÀÛ¼º ¿ä±¸ µîÀº ¾ø¾ú´Ù. ÇÏÁö¸¸ Á¡Á¡ ¸¹Àº ¼ÒÇÁÆ®¿þ¾îµéÀÌ SaaS ÇüÅ·Π°³¹ßµÇ°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ SaaS¿¡ ´õ ¸¹Àº °³ÀÎÁ¤º¸¿Í ±â¾÷Á¤º¸°¡ 󸮵ǹǷΠSaaS¿¡ ´ëÇÑ °ø±Þ¸Á º¸¾È ¿ä±¸»çÇ×Àº Á¡Á¡ ´õ °­È­µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ±×³ª¸¶ SaaS´Â SaaSBOMÀÌ¶óµµ ¸í¼¼ µÇ¾úÁö¸¸, IaaS, PaaS µîÀº ¾ÆÁ÷ Ç¥ÁØÈ­Á¶Â÷ ¾ø´Ù. ÀÌ ¼­ºñ½º ¶ÇÇÑ Áß¿ä °ø±Þ¸Á ¿ä¼ÒÀ̹ǷΠ¾ðÁ¨°¡´Â ¸í¼¼ ¹æ¾ÈÀÌ ³ª¿Í¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.

¡ãÀ̸¸Èñ Çѱ¹Á¤º¸º¸È£ÇÐȸ °ø±Þ¸Áº¸¾È¿¬±¸È¸ À§¿øÀå[»çÁø=º¸¾È´º½º]

ChatGPTÀÇ µîÀå ÀÌÈÄ ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î°¡ ±Þ¼Óµµ·Î È°¿ëµÇ°í ÀÖ´Ù. ´ëºÎºÐÀÇ ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î´Â PyTorch³ª TensorFlow µî°ú °°Àº AI ÇÁ·¹ÀÓ¿öÅ© ±â¹ÝÀ¸·Î °³¹ßÇϸç, ÃÖ±Ù¿¡´Â Hugging Face µî ¹Ì¸® trainedµÈ ¸ðµ¨À» ³»·Á¹Þ¾Æ ¸ñÀû¿¡ ¸Â°Ô Ä¿½ºÅ͸¶ÀÌÁîÇÔÀ¸·Î½á ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î °³¹ß ¼Óµµ¸¦ ´õ¿í ºü¸£°Ô ÇÏ°í ÀÖ´Ù. ±×·±µ¥ PyTorch, TensorFlow¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±âµµ ÇÏ°í, Hugging Face¿¡µµ ¾Ç¼º ÇàÀ§¸¦ Çϵµ·Ï Á¤±³ÇÏ°Ô ¸¸µé¾îÁø ¾Ç¼º ¸ðµ¨µéÀÇ ¹ß°ßµÇ±âµµ Çϸ鼭 ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ °ø±Þ¸Á º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ´Ù¸¸ ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì, ÀÏ¹Ý ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼º¸í¼¼¼­¿Í´Â ´Ù¸¥ Á¤º¸°¡ ÇÊ¿äÇÏ´Ù. ¿¹¸¦ µé¸é, °³¹ß¿¡ »ç¿ëÇÑ ÇÁ·¹ÀÓ¿öÅ© Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ¸ðµ¨ °³¹ßÀ» À§ÇØ »ç¿ëµÈ ±âÃÊ ¸ðµ¨ Á¤º¸, ±×¸®°í ÀÌ ¸ðµ¨ÀÇ ÈÆ·ÃÀ» À§ÇØ »ç¿ëÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¤º¸°¡ ÀÖ¾î¾ß ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» °ËÁõÇÒ ¼ö ÀÖ´Ù. À̸¦ À§ÇØ CycloneDX¿¡¼­´Â Machine Learning Bill of Materials(MLBOM), SPDX¿¡¼­´Â AI Bill of Materials(AIBOM)À» °¢°¢ ¹ßÇ¥Çϸç ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾îÀÇ Åõ¸í¼º°ú Ãë¾à¼ºÀ» Ç¥ÇöÇϱâ À§ÇÑ ³ë·Â ÁßÀÌ´Ù. ¾ÆÁ÷ ML/AI BOMÀ» Á¦°øÇÏ´Â ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î´Â ¾øÁö¸¸, °¡±î¿î ½ÃÀÏ ³»¿¡ ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ °ø±Þ¸Á º¸¾È ¿ä±¸°¡ ³ô¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù.

ºÒ°ú 2³â Àü¿¡´Â ÆÐÅ°Áö ÇüÅÂÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ¸í¼¼ÇÒ Ç¥ÁØ 2°³¿Í °ü½É Áö¿ª µÎ ±ºµ¥ Á¤µµ¿´À¸³ª, Áö±ÝÀº ¹Ì±¹ÀÇ ±ÔÁ¦ ½ÃÀÛ, À¯·´ÀÇ ¹ýÁ¦È­ ¸¶¹«¸® Á÷Àü, ¿ì¸®³ª¶ó¸¦ Æ÷ÇÔÇÑ 3°³±¹ÀÇ °¡À̵å¶óÀÎ Á¦ÀÛÀÌ ÀÌ·ç¾îÁ³°í, ¾ç´ë SBOM Ç¥ÁØÀÇ ¾÷µ¥ÀÌÆ®¿Í »õ·Î¿î Ç¥ÁØÈ­ ±×·ì µîÀå°ú ¾Æ¿ï·¯, Ŭ¶ó¿ìµå ¼ÒÇÁÆ®¿þ¾î¿Í ÀΰøÁö´É ¼ÒÇÁÆ®¿þ¾î º¸¾È±îÁö °ø±Þ¸Á º¸¾ÈÀÇ ¹üÀ§°¡ ¸Å¿ì ºü¸£°Ô È®ÀåµÇ°í ÀÖ´Ù. ¸¶Ä§ ¿ì¸®³ª¶óµµ ±¹°¡Á¤º¸¿ø°ú °ú±âÁ¤ÅëºÎ°¡ ÇÔ²² °ø±Þ¸Á º¸¾È °ü·Ã ±¹°¡Àû ·Îµå¸ÊÀ» ÀÛ¼ºÇÏ°í ÀÖ´Ù°í ÇÏ´Ï, ¿©±â¿¡ ¼Ò°³µÈ ±Û·Î¹ú µ¿Çâ¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ·Îµå¸ÊÀÌ ³ª¿Ã ¼ö Àֱ⸦ ±â´ëÇÑ´Ù.
[±Û_À̸¸Èñ Çѱ¹Á¤º¸º¸È£ÇÐȸ °ø±Þ¸Áº¸¾È¿¬±¸È¸ À§¿øÀå/Çѳ²´ë ÄÄÇ»ÅÍ°øÇаú ±³¼ö]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)