[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÃÖ±Ù ±¹³» ´ëÇü ±â¾÷¿¡¼ ¹ß»ýÇÑ ´ë±Ô¸ð ÇØÅ· »ç°í°¡ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀÇ Á߿伺À» ´Ù½Ã±Ý ºÎ°¢½Ã۰í ÀÖ´Ù.

[ÀÚ·á: OpenText]
¼ö¸¹Àº ¿ÀǼҽº¿Í ¼µåÆÄƼ ¶óÀ̺귯¸®¸¦ Ȱ¿ëÇÏ´Â Çö´ë ¼ÒÇÁÆ®¿þ¾î °³¹ß ȯ°æ¿¡¼´Â °ø±Þ¸Á À§ÇùÀÌ ÁÖ¿ä º¸¾È ¸®½ºÅ©·Î ¶°¿À¸£°í ÀÖ´Ù. ƯÈ÷ PyPI, npm, RubyGems µî ¿ÀǼҽº ÀúÀå¼Ò¸¦ ÅëÇÑ ¾Ç¼º ÆÐŰÁö À¯Æ÷¿Í ºÏÇÑ ¿¬°è ÇØÅ· Á¶Á÷ÀÇ Å¸ÀÌÆ÷½ºÄõÆÃ °ø°ÝÀÌ ÀÕµû¶ó ¹ß°ßµÇ¸ç, °ø±Þ¸Á º¸¾ÈÀº ±â¾÷ÀÇ ÇÙ½É °úÁ¦·Î ºÎ»óÇß´Ù.
ÀÌ¿¡ µû¶ó ¿À´Â 9¿ù 25ÀÏ(¼ö) ¿ÀÈÄ 2½ÃºÎÅÍ 3½Ã±îÁö, ¡®µðÁöÅÐ ½Å·ÚÀÇ ÃÖÀü¼±: AI¸¦ ÅëÇÑ °³¹ß ¶óÀÌÇÁ»çÀÌŬ ÃÖÀûÈ Àü·«°ú SBOMÀ¸·Î ¿Ï¼ºÇÏ´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È¡¯ ¿þºñ³ª°¡ ¿Â¶óÀÎÀ¸·Î °³ÃֵȴÙ. À̹ø ¿þºñ³ª´Â SBOM(Software Bill of Materials), SCA(Software Composition Analysis), AI ±â¹Ý º¸¾È ÀÚµ¿È ±â¼ú µî °ø±Þ¸Á º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â Àü·«°ú ½ÇÁ¦ Àû¿ë »ç·Ê¸¦ Áß½ÉÀ¸·Î ±¸¼ºµÇ¸ç, °³¹ßÀÚ ¹× º¸¾È ´ã´çÀÚ¿¡°Ô ½ÇÁúÀûÀÎ ÀλçÀÌÆ®¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
ÃÖ±Ù È®´ëµÇ°í ÀÖ´Â ¡®Shift-Left¡¯ º¸¾È Àü·«Àº SBOM°ú SCA µµ±¸¸¦ CI/CD ÆÄÀÌÇÁ¶óÀο¡ ÅëÇÕÇÔÀ¸·Î½á °³¹ß Ãʱ⠴ܰèºÎÅÍ º¸¾È Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
±Û·Î¹ú º¸¾È ±â¾÷ OpenTextÀÇ Application Security(Fortify)´Â ¿ÀǼҽº º¸¾È Àü¹® ±â¾÷ SonatypeÀÇ Nexus Ç÷§Æû°ú ÅëÇյǾî, ÄÚµå ¼öÁØÀÇ Ãë¾àÁ¡ ŽÁö¿Í ¿ÀǼҽº ÄÄÆ÷³ÍÆ® º¸¾ÈÀ» µ¿½Ã¿¡ ½ÇÇöÇÑ´Ù. CI/CD ȯ°æ ³» SBOM ÀÚµ¿ »ý¼º, ½Ç½Ã°£ SCA ºÐ¼®, ÇÁ¶óÀ̺ø ·¹Áö½ºÆ®¸® ¿î¿µ, °ËÁõµÈ ÆÐŰÁö °ü¸®, ÀÚµ¿ ÆÐÄ¡ ¹× Ãë¾àÁ¡ ¾Ë¸² ±â´ÉÀ» Æ÷ÇÔÇÑ OpenTextÀÇ Application Security(Fortify)ÀÇ ±¸¼ºÀº °ø±Þ¸Á °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù.
±â¾÷Àº À̸¦ ÅëÇØ °³¹ß È¿À²¼ºÀ» À¯ÁöÇϸ鼵µ º¸¾È ¼öÁØÀ» ³ôÀÏ ¼ö ÀÖÀ¸¸ç, ÄÚµå¿Í ÄÄÆ÷³ÍÆ® Àü¹Ý¿¡ °ÉÄ£ Ãë¾àÁ¡ ½Äº°¡¤¼öÁ¤Àº ¹°·Ð, ´ë½Ãº¸µå¸¦ ÅëÇÑ ½Ç½Ã°£ ÀÇÁ¸¼º ¸ð´ÏÅ͸µ°ú ÀÚµ¿ ´ëÀÀ Á¤Ã¥ ¼ö¸³ÀÌ °¡´ÉÇÏ´Ù.
¿ÀǼҽº °ü¸®°¡ ´Ü¼øÇÑ ±â¼ú ¼±ÅÃÀ» ³Ñ¾î¼ ±â¾÷ º¸¾È °Å¹ö³Í½ºÀÇ ÇÙ½É Àü·«À¸·Î ÀÚ¸® ÀâÀº °¡¿îµ¥, SBOM, SCA, ³»ºÎ ÇÁ¶óÀ̺ø ·¹Áö½ºÆ®¸®, ÈÀÌÆ®¸®½ºÆ® Á¤Ã¥, ÀÚµ¿ ÆÐÄ¡ µî ´Ù¾çÇÑ ¿ä¼ÒÀÇ À¯±âÀû °áÇÕÀÌ ¡®½Å·ÚÇÒ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î »ýŰ衯¸¦ ¸¸µå´Â ±â¹ÝÀÌ µÇ°í ÀÖ´Ù.
ÁÖ¿ä ±â´É
¡¤SBOM ÀÚµ¿ »ý¼º ¹× ½Ç½Ã°£ Ãë¾àÁ¡ ŽÁö
¡¤¾Ç¼º ÆÐŰÁö ¹× CVE ½Å¼Ó ½Äº°
¡¤³»ºÎ ÇÁ¶óÀ̺ø ·¹Áö½ºÆ®¸® ¹× ÈÀÌÆ®¸®½ºÆ® °ü¸®
¡¤ÀÚµ¿ ÆÐÄ¡ ¹× Ãë¾àÁ¡ ¾Ë¸² ½Ã½ºÅÛ
¡¤ÄÚµå ¹× ¿ÀǼҽº ÄÄÆ÷³ÍÆ® Àü¹æÀ§ º¸¾È °Ë»ç
¡¤Àü»ç ÀÇÁ¸¼º ¸ð´ÏÅ͸µ ¹× ´ëÀÀ ´ë½Ãº¸µå Á¦°ø
À̹ø ¿þºñ³ª´Â °ø±Þ¸Á º¸¾È¿¡ ´ëÇÑ ÇöÀåÀÇ °í¹ÎÀ» ½ÇÁúÀûÀ¸·Î ÇØ°áÇÒ ¼ö ÀÖ´Â Àü·«°ú ±â¼úÀ» Á¦½ÃÇϸç, µðÁöÅÐ ½Å·Ú¸¦ È®º¸Çϱâ À§ÇÑ ¹æÇ⼺À» Á¦½ÃÇÒ °ÍÀÌ´Ù. °ü½É ÀÖ´Â °³¹ßÀÚ ¹× º¸¾È ½Ç¹«ÀÚ´Â »çÀü µî·Ï ÆäÀÌÁö¸¦ ÅëÇØ Âü¿©ÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>