ÀÌÁö½º-SCM ÅëÇØ SBOM ¸ð´ÏÅ͸µ°ú ºÐ¼® Á¦°ø... °ø°Ý °¡´É¼º Â÷´Ü ¹× ¿¹¹æ °¡´É
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] °ø±Þ¸Á º¸¾È °ü¸® Àü¹®±â¾÷ ÄïÅØ(´ëÇ¥ ¹æÇõÁØ)Àº KB±¹¹ÎÀºÇàÀÌ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¾ÈÁ¤¼º °È¸¦ À§ÇØ ¡®ÀÌÁö½º-SCM(AEGIS-SCM)¡¯À» µµÀÔÇß´Ù°í ¹àÇû´Ù.
¡ãÄïÅØ ÀÌÁö½º-SCM È¸é ¿¹½Ã[À̹ÌÁö=ÄïÅØ]
À̹ø¿¡ KB±¹¹ÎÀºÇà¿¡ °ø±ÞµÈ ÄïÅØÀÇ ÀÚü °³¹ß SW °ø±Þ¸Á °ü¸® ¼Ö·ç¼ÇÀÎ ¡®ÀÌÁö½º-SCM(AEGIS-SCM)¡¯Àº ¼ÒÇÁÆ®¿þ¾î ÀÚÀç ¸í¼¼¼(Software Bill of Materials, ÀÌÇÏ SBOM) °ü¸®¿¡ Æ¯ÈµÈ ¼Ö·ç¼ÇÀÌ´Ù. ¼ÒÇÁÆ®¿þ¾î °³¹ß »ý¸íÁÖ±â(SDLC, Software Development Life Cycle) Àüü¿¡ °ÉÄ£ °ø±Þ¸Á º¸¾È ÅëÇÕ °ü¸®¸¦ Áö¿øÇÑ´Ù.
Àü »ê¾÷ ºÐ¾ß¿¡ °ÉÄ£ µðÁöÅÐ ÀüȯÀÌ °¡¼ÓÈµÇ¸é¼ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÌ º¹ÀâÇØÁö°í °¢ ¼ÒÇÁÆ®¿þ¾î »çÀÌÀÇ »óÈ£ ÀÇÁ¸¼ºÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌó·³ °ø±Þ¸Á°ú ±¸¼º¿ä¼ÒÀÇ °ü°è°¡ º¹ÀâÇØÁú¼ö·Ï ü°èÀûÀÎ º¸¾È Á¡°ËÀÌ ¾î·Á¿öÁö¹Ç·Î °ø°ÝÀÚÀÇ Ä§Åõ °æ·Î°¡ ´Ù¾çÇØÁú ¼ö¹Û¿¡ ¾ø´Ù. ÀÌ·¯ÇÑ »óȲ¿¡¼ °ø±Þ¸Á¿¡ ´ëÇÑ °ø°ÝÀ» ¼±Á¦ÀûÀ¸·Î °ü¸®Çϱâ À§Çؼ´Â SBOM ¸ð´ÏÅ͸µÀ» ÅëÇØ °ø±Þ¸ÁÀ» ±¸¼ºÇÏ´Â °¢ ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ÆľÇÇÏ°í ¼ÒÇÁÆ®¿þ¾î °³¹ß »ý¸íÁÖ±â Àü °úÁ¤¿¡ ´ëÇÑ º¸¾È °ü¸®¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù.
ÀÌÁö½º-SCMÀº SBOM ±â¹Ý °ø±Þ¸Á º¸¾È ÅëÇÕ °ü¸® ¼Ö·ç¼ÇÀ¸·Î SPDX, jason, spdx.xml, yaml, rdf.xml µî ´Ù¾çÇÑ Çü½ÄÀÇ SBOM ºÐ¼®À» Á¦°øÇÑ´Ù. ¶ÇÇÑ, SBOM Á¤º¸ ¼öÁý ¹× ¸ð´ÏÅ͸µÀ» ±â¹ÝÀ¸·Î ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® ¶Ç´Â ÆÐÄ¡ ½Ã ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î¿Í ÆÄÀÏÀÇ º¯È ¼öÄ¡¸¦ ûũ ´ÜÀ§·Î ºñ±³ÇÏ¿© ¾Ç¼ºÄÚµåÀÇ À¯ÀÔ ¶Ç´Â º¯Á¶ °¡´É¼ºÀ» ÃøÁ¤ÇÒ ¼ö ÀÖ´Ù. ´õºÒ¾î ÀÌÁö½º-SCMÀº ¹ÙÀ̳ʸ® ÆÄÀÏ¿¡ »ç¿ëÇÑ ÀÎÁõ¼ ºÐ¼®À» ÅëÇØ ÆÄÀÏ º¯Á¶¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ¾î »çÀü¿¡ °ø°Ý °¡´É¼ºÀ» Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>