ÆíÁý : 2023.11.29 ¼ö 09:58
´º½º
¡°ÀÛ³â OSS¿¡ 16¸¸°³ °¡±î¿î ¾Ç¼º ÆÐŰÁö ¹ß°ß¡±Ã¼Å©¸·½º, ÀºÇà±Ç ³ë¸° °ø°Ý ŽÁö ¹× Á¦°Å ¼º°ø ¹ßÇ¥
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2023.11.20  09:19:24
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

¿ÀǼҽº¸¦ Ȱ¿ëÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÌ 90% °¡·®¿¡ À̸£°í, ¿ù Æò±Õ 70¸¸°³ ÀÌ»óÀÇ ¿ÀǼҽº ±â¹Ý ÆÐŰÁö°¡ ¹èÆ÷µÇ¸é¼­, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀÌ À§ÇùÀ» ¹Þ°í ÀÖ´Ù.

ƯÈ÷ ÃÖ±Ù¿¡´Â ÀºÇà±Ç¿¡¼­ ¹èÆ÷ÇÑ ¿ÀǼҽºÆÐŰÁö¿¡ ´ëÇÑ °ø°Ýµµ ÀÖ¾ú´ø °ÍÀ¸·Î ÆÄ¾ÇµÅ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÑ °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù.

½ÇÁ¦·Î, üũ¸·½º(Checkmarx) ·¦¿¡¼­´Â Áö³­ ÇÑ ÇØ 15¸¸ 878°³ÀÇ ¾Ç¼º ÆÐŰÁö¸¦ ¹ß°ßÇϱ⵵ Çß´Ù.

ÀÌ´Â °°Àº ÇØ º¸°íµÈ CVE Ãë¾àÁ¡ °³¼ö 2¸¸ 5226°³ÀÇ ¾à 6¹è¿¡ ÇØ´çÇÏ´Â ¼öÄ¡´Ù.

20ÀÏ Ã¼Å©¸·½ºÄÚ¸®¾Æ(Áö»çÀå ±è¼º¿î) ¹ÚÂù¼ö ½ÇÀåÀº À̰°Àº ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°Ý¿¡ ´ëºñÇϱâ À§Çؼ­´Â ¾Ç¼º ÆÐŰÁö°¡ SDLC(Software Development Life Cycle)¿¡ À¯ÀÔµÇÁö ¾Êµµ·Ï ¹æÁöÇØ¾ß Çϸç, À̸¦ À§ÇØ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©ÀÇ ¾ÆÆ¼ÆÑÆ® ¼­¹ö¿¡ üũ¸·½ºÀÇ ‘üũ¸·½º °ø±Þ¸Á À§Çù Áö´ÉÇü API(Checkmarx Supply Chain Threat Intelligence API)’ Àû¿ëÀ» ±ÇÀåÇß´Ù.

   
¡ã ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È À§Çùµ¿Çâ¿¡ ´ëÇØ ¹ßÇ¥Çϰí Àִ üũ¸·½º ÄÚ¸®¾Æ ¹ÚÂù¼ö ½ÇÀå.(Ãâó : üũ¸·½º ÄÚ¸®¾Æ Á¦°ø)

üũ¸·½ºÄÚ¸®¾Æ¿¡ µû¸£¸é, ¿ÀǼҽº°¡ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÇ 90% ÀÌ»óÀ» Â÷ÁöÇÒ Á¤µµ·Î ´ë¼¼°¡ µÇ¸é¼­ À̸¦ ³ë¸° °ø°Ýµµ °Å¼¼Áö°í ÀÖ´Â »óȲ.

ƯÈ÷ ÀÚ¹Ù½ºÅ©¸³Æ® ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ À§ÇÑ ÆÐŰÁö °ü¸®ÀÚ ‘npm’¿¡¼­´Â Áö³­ÇØ ¿ùÆò±Õ 70¸¸°Ç ÀÌ»óÀÇ ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁö°¡ ¹èÆ÷µÆ´Ù. ÀÌ´Â 2017³â 10¸¸¿©°Çº¸´Ù 7¹è °¡±îÀÌ ´Ã¾î³­ ¼öÄ¡´Ù.

ÀÌó·³ ¿ÀǼҽº ±â¹ÝÀÇ ÆÐŰÁö ¹èÆ÷°¡ ´Ã¾î³ª¸é¼­ À̸¦ ³ë¸° ¾Ç¼º ÇàÀ§, º¸¾È À§Çù µîµµ ±ÞÁõÇÏ´Â Ãß¼¼¸¦ º¸À̰í ÀÖ´Ù.

¿ÀǼҽº¼ÒÇÁÆ®¿þ¾î(OSS)ÀÇ °æ¿ì, ¹«´Ü ¾×¼¼½º ±ÇÇÑÀ» ¾ò°Å³ª Áß¿äÇÑ µ¥ÀÌÅ͸¦ ÈÉÄ¡±â À§ÇØ Ãë¾àÇÑ Á¾¼Ó¼ºÀ» ¾Ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹À¸¸ç ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇÑ °ø°Ý º¤ÅÍ·Î ¾Ç¿ëµÇ±âµµ ÇÑ´Ù.

OSSÀÇ À§Çè Çã¿ë ¹üÀ§µµ ºü¸£°Ô º¯È­Çϰí ÀÖ´Ù.

¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀº Ãʱ⠰³¹ßºÎÅÍ ÃÖÁ¾ »ç¿ëÀÚ¿¡°Ô Àü´ÞµÇ´Â ¼ÒÇÁÆ®¿þ¾î »ý¼º ¹× ¹èÆ÷ÀÇ Àüü ÇÁ·Î¼¼½º¸¦ º¸È£ÇÏ´Â µ¥ ÁßÁ¡À» µÎ´Âµ¥, ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» °ø°ÝÇÏ´Â °æ¿ì³ª °ø±Þ¸ÁÀÇ Ãë¾àÁ¡À» ³ë¸®´Â »ç·Ê°¡ ¸¹Àº »óȲÀÌ´Ù.

¿¹¸¦ µé¾î, ¼Ö¶óÀ©Áî(SolarWinds)¿Í °°Àº ¾ÇÀÇÀûÀÎ ÇàÀ§ÀÚ°¡ °ø±Þ¾÷üÀÇ ¹èÆ÷ÆÇÀ» Ȱ¿ëÇØ ´õ Å« °ø°ÝÀ» À§ÇØ ½Ã½ºÅÛ¿¡ Ä§ÇØÇÏ´Â ÇàÀ§³ª ·Î±×Æ÷½©(Log4Shell)ÀÇ ¿¹¿Í °°ÀÌ º¹ÀâÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ý¼º¿¡¼­ÀÇ ¿ì¹ßÀûÀÎ º¸¾È °áÇÔ µîÀÌ ´ëÇ¥ÀûÀÌ´Ù.

ƯÈ÷ 2021³âºÎÅÍ´Â ±ÝÀ¶±ÇÀ» ³ë¸° °ø°Ýµµ Áõ°¡Ãß¼¼ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

üũ¸·½ºÄÚ¸®¾Æ¿¡ µû¸£¸é, 2023³â¿¡¸¸µµ üũ¸·½ºÀÇ À§Çù ŽÁöÆÀÀÌ ÀºÇà »ê¾÷¿¡ ´ëÇÑ ¿©·¯ Ç¥Àû °ø°ÝÀ» ½Äº°ÇØ À̸¦ ÇØ´ç ÀºÇà¿¡ Å뺸ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

üũ¸·½ºÄÚ¸®¾Æ ¹ÚÂù¼ö ½ÇÀåÀº ¾ÕÀ¸·Îµµ ±ÝÀ¶±Ç¿¡ ´ëÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°Ý Ãß¼¼°¡ °è¼ÓµÉ °ÍÀ̶ó°í ¿¹»óÇß´Ù.

¹Ú ½ÇÀåÀº “¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á °ø°ÝÀÚ¿ÍÀÇ ½Î¿òÀº °¥¼ö·Ï Áö´ÉÈ­ÇÒ °ÍÀ¸·Î º¸À̸ç, À̰°Àº ¾Ç¼º ÆÐŰÁö°¡ SDLC¿¡ À¯ÀÔµÇÁö ¾Êµµ·Ï ¹æÁöÇÏ´Â °ÍÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù“°í °­Á¶Çß´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
100¾ï´ë ½ÅÇÑÀºÇà ¡®BPR 10 Ç÷¯½º¡¯ °³Æí Çâ¹æÀº¡¦
2
<ÃÊÁ¡>KB±ÝÀ¶±×·ì, ¾çÁ¾ÈñûÜ Ãâ¹ü¡¦IT °úÁ¦´Â
3
¡°·£¼¶¿þ¾î ´ëÀÀ Ű´Â, ³×Å©¿öÅ© ¼¼ºÐÈ­¡±
4
LG CNS, ¡®2024³â Á¤±âÀÓ¿øÀλ硯 ´ÜÇà
5
³×À̹ö D2SF, ¡®µö¿ÀÅ䡯¿¡ ½Å±Ô ÅõÀÚ
6
¡°±¹³» ¼Òºñ ±â¹Ý ¼­¹ö 5³â°£ 23.5% ¼ºÀ塱 Àü¸Á
7
¿¡Äû´Ð½º, ±¹³» µÎ ¹øÂ° IBX ¡®SL4¡¯ °³¼Ò
8
ÆÈ·Î¾ËÅä ³×Æ®¿÷½º, Çѱ¹Áö»ç È®Àå ÀÌÀü
9
¿ì¸®ÀºÇà ÀÌ»çȸ, ¡°IT °³¹ß¡¤¿î¿µ Á÷Á¢ ¼öÇà ¿µ¾÷ ÀϺΠ¾ç¼ö °áÀÇ¡±
10
ÇູÇÑ ³ëÈÄ»ýȰ °¡Àå Áß¿ä¿ä¼Ò, ¡®°Ç°­¡¯¡¤¡®°æÁ¦·Â¡¯
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æÄ§¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net