·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[ISEC 2025 ¹Ì¸®º¸±â] ¼ÒÇÁÆ®Ç÷οì, SBOM ±â¹Ý °ø±Þ¸Á º¸¾È °­È­ Àü·« ¼Ò°³

ÀÔ·Â : 2025-07-15 10:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Black Duck SCA Ȱ¿ëÇÑ S/W °ø±Þ¸Á º¸¾È °­È­ Àü·«
SBOM Ȱ¿ëÇØ ±¸¼º¿ä¼Ò ¹× Ãë¾àÁ¡ °ü¸® ¹æ¾È ´«±æ ²ø¾î


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¼ÒÇÁÆ®Ç÷οì´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È Àü¹® ±â¾÷À¸·Î SBOM ±â¹Ý °ø±Þ¸Á º¸¾È °­È­ »ç¾÷À» ÅëÇØ °ø°ø±â°ü°ú »ê¾÷°è °ø±Þ¸Á º¸¾È ü°è ±¸ÃàÀ» Áö¿øÇϸ鼭 ÁÖ¸ñ¹Þ°í ÀÖ´Â ±â¾÷ÀÌ´Ù.

¡ãŬ¶ó¿ìµå ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ËÁõ ¹× È®ÀÎ ÀÚµ¿È­ µµ±¸ [ÀÚ·á: ¼ÒÇÁÆ®Ç÷οì]


ȸ»ç´Â IEC 62443 ¹× FDA »çÀ̹öº¸¾È °Å¹ö³Í½º Áؼö µî ÇØ¿Ü º¸¾È ÀÎÁõ¿¡ ´ëÀÀÇÏ´Â SBOM °ü¸® ü°è ±¸Ãà°ú ±â¼ú Áö¿ø, ±¹³» ÁÖ¿ä ±â°ü°úÀÇ ÄÁ¼Ò½Ã¾öÀ» ÅëÇÑ ½ÇÁõ »ç¾÷µµ ÁøÇà ÁßÀÌ´Ù.

ISEC 2025¿¡¼­ ¼ÒÇÁÆ®Ç÷οì´Â Black Duck SCA¿Í Polaris Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ÇÑ ¼ÒÇÁÆ®¿þ °ø±Þ¸Á º¸¾È ÅëÇÕ ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù. µÎ Á¦Ç°Àº ¿ÀǼҽº º¸¾È ºÐ¼®ºÎÅÍ Á¤Àû ºÐ¼® DevSecOps ÅëÇÕ±îÁö °ø±Þ¸Á º¸¾È Àü Áֱ⸦ ¾Æ¿ì¸¥ ±â´ÉÀ» Á¦°øÇÑ´Ù.

¡®Black Duck SCA¡¯Àº ¼ÒÇÁÆ®¿þ¾î¿¡ Æ÷ÇÔµÈ ¸ðµç ¿ÀǼҽº ±¸¼º ¿ä¼ÒÀÇ SBOMÀ» ÀÚµ¿ »ý¼ºÇϰí, °ü·Ã º¸¾È Ãë¾àÁ¡ ¹× ¶óÀ̼±½º ¸®½ºÅ©¸¦ ½Ç½Ã°£À¸·Î ½Äº°ÇÑ´Ù. Á¶Á÷ÀÇ ¶óÀ̼±½º Á¤Ã¥¿¡ µû¶ó ÀÚµ¿È­µÈ °ËÃâ°ú Â÷´Ü Á¤Ã¥À» ¼³Á¤ÇÒ ¼ö ÀÖ¾î, °³¹ß ÃʱâºÎÅÍ ¿ÀǼҽº º¸¾ÈÀ» °ü¸®ÇÒ ¼ö ÀÖ´Ù. Jenkins, GitHub µî ´Ù¾çÇÑ DevOps ȯ°æ¿¡¼­ ÅëÇյǾî Áö¼ÓÀûÀÎ º¸¾È °ËÁõÀ» ±¸ÇöÇÑ´Ù.

¡®Polaris¡¯´Â Ŭ¶ó¿ìµå ±â¹Ý ¼Ö·ç¼ÇÀ¸·Î Å×½ºÆ®¿Í ¿öÅ©Ç÷οì, ¸®½ºÆ® °ü¸®¸¦ ÇÑ °÷¿¡¼­ ÅëÇÕÇÑ´Ù. ³»Àå fAST ¿£ÁøÀº µ¿±Þ ÃÖ°í ¼öÁØÀÇ Á¤Àû¡¤µ¿Àû¡¤SCA¸¦ Á¦°øÇØ IDE ¹èÆ÷±îÁö AppSec Áؼö¸¦ °ü¸®Çϰí ÃßÀûÇÒ ¼ö ÀÖ´Ù. ¶Ç, »ç¿ëÀÚ¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Â ´ë½Ãº¸µå¿Í º¸°í¼­¸¦ ÅëÇØ Á¶Á÷ Àü¹ÝÀÇ AppSec À§Çè »óŸ¦ ½Ã°¢È­ÇÑ´Ù.

¼ÒÇÁÆ®Ç÷οì´Â ¿ÃÇØ SBOM ±â¹Ý º¸¾ÈÀÇ ½Ç¿ëÈ­¿Í »ê¾÷ È®»êÀÇ ÀüȯÁ¡À¸·Î »ï¾Æ, ½ÇÁ¦ ¼ö¿ä¿¡ ºÎÇÕÇÑ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù´Â °èȹÀÌ´Ù. À̸¦ À§ÇØ ´Ù¾çÇÑ »ê¾÷±º Ư¼º¿¡ ¸ÂÃá SBOM ±â¹Ý °ø±Þ¸Á º¸¾È ¼Ö·ç¼Ç ÃÖÀûÈ­¿Í ´õºÒ¾î °í°´ Áß½ÉÀÇ º¸¾È ¿î¿µ ü°è ±¸ÃàÀ» ÅëÇØ È¿À²ÀûÀ̰í ÀÚÀ²¼ºÀÌ º¸ÀåµÈ Áö¼Ó °¡´ÉÇÑ ¿î¿µÀ» Áö¿øÇÑ´Ù´Â ¸ñÇ¥¸¦ Á¦½ÃÇß´Ù.

ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2025(Á¦19ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 8¿ù 26ÀÏ(È­)ºÎÅÍ 27ÀÏ(¼ö)±îÁö ¾çÀϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ.

À̹ø Çà»ç´Â AI Security°¡ ISECÀÇ ÇÙ½É ¾ÆÁ¨´ÙÀÌÀÚ »ó¡À¸·Î AI ±â¹Ý º¸¾ÈÀÇ ¸ðµç ±â¼ú°ú Æ®·»µå¸¦ ISEC 2025¿¡¼­ üÇèÇÒ ¼ö ÀÖ´Ù´Â Àǹ̸¦ ´ãÀº ¡®AI¡¤SECURITY¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò, ¾Æ¼Àº¼·ë¿¡¼­ Áö³­Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 160¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ ¿¹Á¤ÀÌ´Ù.

¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾È Ã¥ÀÓÀÚ ¹× º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °­¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2025 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁ¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í °øµ¿ ÁÖ°üÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ½Ç½ÀÀ» ÅëÇØ ´ëÀÀ¹ýÀ» ¸¶½ºÅÍÇÏ°í º¸¾È¾÷¹«¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â À¯·á ¡®Æ®·¹ÀÌ´× ÄÚ½º¡¯ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °­¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù