¿ÀǼҽº¸¦ Ȱ¿ëÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÌ 90% °¡·®¿¡ À̸£°í, ¿ù Æò±Õ 70¸¸°³ ÀÌ»óÀÇ ¿ÀǼҽº ±â¹Ý ÆÐŰÁö°¡ ¹èÆ÷µÇ¸é¼, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀÌ À§ÇùÀ» ¹Þ°í ÀÖ´Ù.
ƯÈ÷ ÃÖ±Ù¿¡´Â ÀºÇà±Ç¿¡¼ ¹èÆ÷ÇÑ ¿ÀǼҽºÆÐŰÁö¿¡ ´ëÇÑ °ø°Ýµµ ÀÖ¾ú´ø °ÍÀ¸·Î ÆÄ¾ÇµÅ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÑ °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù.
½ÇÁ¦·Î, üũ¸·½º(Checkmarx) ·¦¿¡¼´Â Áö³ ÇÑ ÇØ 15¸¸ 878°³ÀÇ ¾Ç¼º ÆÐŰÁö¸¦ ¹ß°ßÇϱ⵵ Çß´Ù.
ÀÌ´Â °°Àº ÇØ º¸°íµÈ CVE Ãë¾àÁ¡ °³¼ö 2¸¸ 5226°³ÀÇ ¾à 6¹è¿¡ ÇØ´çÇÏ´Â ¼öÄ¡´Ù.
20ÀÏ Ã¼Å©¸·½ºÄÚ¸®¾Æ(Áö»çÀå ±è¼º¿î) ¹ÚÂù¼ö ½ÇÀåÀº À̰°Àº ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°Ý¿¡ ´ëºñÇϱâ À§Çؼ´Â ¾Ç¼º ÆÐŰÁö°¡ SDLC(Software Development Life Cycle)¿¡ À¯ÀÔµÇÁö ¾Êµµ·Ï ¹æÁöÇØ¾ß Çϸç, À̸¦ À§ÇØ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©ÀÇ ¾ÆÆ¼ÆÑÆ® ¼¹ö¿¡ üũ¸·½ºÀÇ ‘üũ¸·½º °ø±Þ¸Á À§Çù Áö´ÉÇü API(Checkmarx Supply Chain Threat Intelligence API)’ Àû¿ëÀ» ±ÇÀåÇß´Ù.
|
 |
|
¡ã ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È À§Çùµ¿Çâ¿¡ ´ëÇØ ¹ßÇ¥Çϰí Àִ üũ¸·½º ÄÚ¸®¾Æ ¹ÚÂù¼ö ½ÇÀå.(Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø) |
üũ¸·½ºÄÚ¸®¾Æ¿¡ µû¸£¸é, ¿ÀǼҽº°¡ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÇ 90% ÀÌ»óÀ» Â÷ÁöÇÒ Á¤µµ·Î ´ë¼¼°¡ µÇ¸é¼ À̸¦ ³ë¸° °ø°Ýµµ °Å¼¼Áö°í ÀÖ´Â »óȲ.
ƯÈ÷ ÀÚ¹Ù½ºÅ©¸³Æ® ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ À§ÇÑ ÆÐŰÁö °ü¸®ÀÚ ‘npm’¿¡¼´Â Áö³ÇØ ¿ùÆò±Õ 70¸¸°Ç ÀÌ»óÀÇ ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö°¡ ¹èÆ÷µÆ´Ù. ÀÌ´Â 2017³â 10¸¸¿©°Çº¸´Ù 7¹è °¡±îÀÌ ´Ã¾î³ ¼öÄ¡´Ù.
ÀÌó·³ ¿ÀǼҽº ±â¹ÝÀÇ ÆÐŰÁö ¹èÆ÷°¡ ´Ã¾î³ª¸é¼ À̸¦ ³ë¸° ¾Ç¼º ÇàÀ§, º¸¾È À§Çù µîµµ ±ÞÁõÇÏ´Â Ãß¼¼¸¦ º¸À̰í ÀÖ´Ù.
¿ÀǼҽº¼ÒÇÁÆ®¿þ¾î(OSS)ÀÇ °æ¿ì, ¹«´Ü ¾×¼¼½º ±ÇÇÑÀ» ¾ò°Å³ª Áß¿äÇÑ µ¥ÀÌÅ͸¦ ÈÉÄ¡±â À§ÇØ Ãë¾àÇÑ Á¾¼Ó¼ºÀ» ¾Ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹À¸¸ç ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ °ø°Ý º¤ÅÍ·Î ¾Ç¿ëµÇ±âµµ ÇÑ´Ù.
OSSÀÇ À§Çè Çã¿ë ¹üÀ§µµ ºü¸£°Ô º¯ÈÇϰí ÀÖ´Ù.
¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀº Ãʱ⠰³¹ßºÎÅÍ ÃÖÁ¾ »ç¿ëÀÚ¿¡°Ô Àü´ÞµÇ´Â ¼ÒÇÁÆ®¿þ¾î »ý¼º ¹× ¹èÆ÷ÀÇ Àüü ÇÁ·Î¼¼½º¸¦ º¸È£ÇÏ´Â µ¥ ÁßÁ¡À» µÎ´Âµ¥, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» °ø°ÝÇÏ´Â °æ¿ì³ª °ø±Þ¸ÁÀÇ Ãë¾àÁ¡À» ³ë¸®´Â »ç·Ê°¡ ¸¹Àº »óȲÀÌ´Ù.
¿¹¸¦ µé¾î, ¼Ö¶óÀ©Áî(SolarWinds)¿Í °°Àº ¾ÇÀÇÀûÀÎ ÇàÀ§ÀÚ°¡ °ø±Þ¾÷üÀÇ ¹èÆ÷ÆÇÀ» Ȱ¿ëÇØ ´õ Å« °ø°ÝÀ» À§ÇØ ½Ã½ºÅÛ¿¡ Ä§ÇØÇÏ´Â ÇàÀ§³ª ·Î±×Æ÷½©(Log4Shell)ÀÇ ¿¹¿Í °°ÀÌ º¹ÀâÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ý¼º¿¡¼ÀÇ ¿ì¹ßÀûÀÎ º¸¾È °áÇÔ µîÀÌ ´ëÇ¥ÀûÀÌ´Ù.
ƯÈ÷ 2021³âºÎÅÍ´Â ±ÝÀ¶±ÇÀ» ³ë¸° °ø°Ýµµ Áõ°¡Ãß¼¼ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
üũ¸·½ºÄÚ¸®¾Æ¿¡ µû¸£¸é, 2023³â¿¡¸¸µµ üũ¸·½ºÀÇ À§Çù ŽÁöÆÀÀÌ ÀºÇà »ê¾÷¿¡ ´ëÇÑ ¿©·¯ Ç¥Àû °ø°ÝÀ» ½Äº°ÇØ À̸¦ ÇØ´ç ÀºÇà¿¡ Å뺸ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
üũ¸·½ºÄÚ¸®¾Æ ¹ÚÂù¼ö ½ÇÀåÀº ¾ÕÀ¸·Îµµ ±ÝÀ¶±Ç¿¡ ´ëÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°Ý Ãß¼¼°¡ °è¼ÓµÉ °ÍÀ̶ó°í ¿¹»óÇß´Ù.
¹Ú ½ÇÀåÀº “¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀÚ¿ÍÀÇ ½Î¿òÀº °¥¼ö·Ï Áö´ÉÈÇÒ °ÍÀ¸·Î º¸À̸ç, À̰°Àº ¾Ç¼º ÆÐŰÁö°¡ SDLC¿¡ À¯ÀÔµÇÁö ¾Êµµ·Ï ¹æÁöÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù“°í °Á¶Çß´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |