¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®¾÷ü ½ºÆзο찡 23ÀÏ ¿ÀÀü ¼¿ï °³²±¸ »ï¼ºµ¿ ÀÎÅÍÄÁƼ³ÙÅ» ¼¿ï ÄÚ¿¢½º¿¡¼ ¿¸° ¡®SAS ¼¹Ô 2024(Sparrow Application Security Summit 2024)¡¯¸¦ ¼ºÈ²¸®¿¡ ¸¶¹«¸®Çß´Ù.
SAS ¼¹ÔÀº ½ºÆзοìÀÇ Ç÷¡±×½Ê CIO¡¤CISO Á¶Âù ¼¼¹Ì³ª·Î ´ë±â¾÷°ú °ø°ø±â°ü, ±ÝÀ¶»ç µî ´Ù¾çÇÑ »ê¾÷ ºÐ¾ßÀÇ C·¹º§ 30¿©¸íÀÌ Âü¼®Çß´Ù.
Çà»ç´Â ÃÑ 3°³ÀÇ ¼¼ºÎ ¼¼¼ÇÀ¸·Î ±¸¼ºÇØ, SW °ø±Þ¸Á °ø°Ý ´ëÀÀÀ» À§ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü·«°ú °³¹ß ȯ°æ º¯È¿¡ µû¸¥ Ãë¾àÁ¡ °ü¸® ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
½ºÆзοì´Â BlackHat Asia¿Í RSA µîÀÇ ±Û·Î¹ú º¸¾È ÄÜÆÛ·±½º¿Í SW °ø±Þ¸Á º¸¾È °ü·Ã ±¹³» Á¤Ã¥ µ¿Çâ¿¡¼ ȹµæÇÑ ÀλçÀÌÆ®¸¦ ±â¹ÝÀ¸·Î ÇÑ ÃֽŠ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Æ®·»µå¸¦ ¹ßÇ¥Çß´Ù. ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¿î¿µÀ» À§ÇÑ °³¹ß»ç, °ø±Þ»ç, ¿î¿µ»çÀÇ ¿ªÇÒÀ» ¤¾îº¸¸ç SW °³¹ß »ý¸íÁÖ±â(SDLC)¿¡ º¸¾È Å×½ºÆ®¸¦ ÀÚµ¿ÈÇÏ°í Ãë¾àÁ¡À» ÅëÇÕ °ü¸®ÇØ ¼ÒÇÁÆ®¿þ¾îÀÇ Åõ¸í¼º°ú ½Å·Ú¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
½ºÆзοì´Â ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß ȯ°æ º¯È¿¡ µû¸¥ º¸¾È ±â¼ú Àû¿ë ¹æ¹ýµµ Á¦½ÃÇß´Ù. ÄÚµåÇü ÀÎÇÁ¶ó(IaC), ÄÁÅ×ÀÌ³Ê À̹ÌÁö, ¸¶ÀÌÅ©·Î ¼ºñ½º(Micro Service)°£ API µî »õ·Î¿î ±â¼úÀÇ µîÀå¿¡ µû¶ó ¹ß»ýÇÏ°í ÀÖ´Â »õ·Î¿î º¸¾È À§Çù°ú ´ëÀÀ ¹æ¹ýÀ» Á¦¾ÈÇß´Ù. AI ±â¹ÝÀ¸·Î Ãë¾àÁ¡À» ½Äº°, ºÐ·ù, Á¶Ä¡ÇÏ´Â ¹æ¹ý°ú ÇÔ²² Àü¹ÝÀûÀÎ Ãë¾àÁ¡ °ü¸®¸¦ ÅëÇÑ º¸¾È °¡½Ã¼º È®º¸ÀÇ Á߿伺À» °øÀ¯Çß´Ù.
½ºÆзοì´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í KISA¿¡¼ À۳⿡ ÁøÇàÇÑ ¡®SW °ø±Þ¸Á º¸¾È ½ÇÁõ»ç¾÷¡¯¿¡ Âü¿©Çß´ø °æÇèÀ» ±â¹ÝÀ¸·Î 5¿ù Á¤ºÎ¿¡¼ ¹ßÇ¥ÇÑ ¡®SW °ø±Þ¸Á º¸¾È °¡À̵å¶óÀÎ v1.0¡¯¿¡ ´ëÀÀÇÏ´Â ¹æ¾ÈÀ» Á¦½ÃÇß´Ù. ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀ» Á¶¼ºÇϱâ À§Çؼ´Â ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼(SBOM)ÀÇ È°¿ë»Ó¸¸ ¾Æ´Ï¶ó °ø±Þ¸Á ÁÖ¿ä Âü¿©ÀÚµéÀÌ º¸¾È Å×½ºÆ®¿Í SW ÀμöÅ×½ºÆ® µî °øµ¿À¸·Î º¸¾È Ãë¾àÁ¡¿¡ ´ëÀÀÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
ÀåÀϼö ½ºÆÐ·Î¿ì ´ëÇ¥´Â "SW °ø±Þ¸Á º¸¾ÈÀº ³ªÈ¦·Î º¸¾È¿¡ °ü½ÉÀ» °¡Áø´Ù°í ÇØ°áÇÒ ¼ö ¾ø´Ù"¸ç "°øµ¿ÀÇ ´ëÀÀÀÌ ÇÊ¿äÇÑ ¹®Á¦À̱⠶§¹®¿¡ ´Ù¾çÇÑ ºÐ¾ßÀÇ C·¹º§ ºÐµé°ú ¼ÒÅëÇÏ´Â ÀÚ¸®¸¦ ¸¶·ÃÇß´Ù"°í ¸»Çß´Ù. À̾î "½ºÆзοì´Â SW °ø±Þ¸Á º¸¾È ü°è È®¸³À» À§ÇØ ´Ü°èº° Çʼö ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆà Á¦Ç°À» º¸À¯ÇÏ°í ÀÖ´Ù"¸ç "±â¾÷ ¹× ±â°üÀÌ SW °ø±Þ¸Á °ø°Ý¿¡ ÀûÀýÈ÷ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÀ» °è¼ÓÇØ ³ª°¡°Ú´Ù"°í µ¡ºÙ¿´´Ù.
¹ÚÇü¼ö ±âÀÚ parkhs@asiae.co.kr <¨ÏÅõÀÚ°¡¸¦ À§ÇÑ °æÁ¦ÄÜÅÙÃ÷ Ç÷§Æû, ¾Æ½Ã¾Æ°æÁ¦ ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö> |