배너

2025.10.23 (목)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림인천 16.9℃
  • 수원 17.3℃
  • 청주 18.2℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림전주 23.2℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 흐림여수 21.2℃
  • 맑음제주 26.3℃
  • 흐림천안 17.6℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공

정치/경제/사회

공급망 보안 강화에 나선 국내 SW개발사, 스패로우가 지원

SW 공급망 공격 대비해 보안 취약점 관리 및 오픈소스 통합 관리 강화

 

데일리연합 (SNSJTV. 아이타임즈M) 곽중희 기자 | 국내 소프트웨어(SW) 개발사들이 최근 급증하는 SW 공급망 공격에 대응하기 위해 보안 취약점 관리와 오픈소스 관리를 강화하고 있다. 이에 SW 보안 전문 기업 스패로우는 넷앤드, 라온시큐어, 소만사, 슈프리마 등 국내 주요 개발사에 보안 솔루션을 공급하며, 안전한 개발 환경 구축을 돕고 있다.

 

SW 공급망 공격은 개발 단계에서 악성코드를 삽입하거나 보안 취약점을 이용해 최종 사용자에게까지 피해를 주는 형태로, 그 피해가 연쇄적으로 확산될 수 있다. 대표적인 사례로는 솔라윈즈 사태와 Log4j 취약점 사건이 있다. 이러한 공격이 날로 고도화됨에 따라, 미국 사이버 보안 기관인 CISA는 SW 개발사가 제품 개발 초기부터 보안을 강화하는 ‘시큐리티 바이 디자인(Security by Design)’을 시행할 것을 권고했다.

 

한국 정부 역시 '소프트웨어 공급망 보안 가이드라인 v1.0'을 발간해 개발 단계부터 보안 취약점을 최소화하고 SW에 포함된 라이브러리 및 배포 체계의 보안을 강화할 것을 권장하고 있다. 가이드라인에는 안전한 코드 개발 환경 구축, 공개 SW 관리, 소프트웨어 자재명세서(SBOM)를 통한 구성 요소 검증 등의 활동이 포함된다.

 

이에 넷앤드, 라온시큐어, 소만사, 슈프리마 등의 SW 개발사들은 스패로우의 솔루션을 도입해 SW 보안 취약점과 오픈소스 관리를 강화하고 있다. 주요 도입 솔루션은 소스코드 취약점 분석을 제공하는 Sparrow SAST, 웹 환경에서 발생하는 취약점을 점검하는 Sparrow DAST, 오픈소스 취약점과 라이선스를 관리하는 Sparrow SCA 등이다. 이들 솔루션은 SW 보안성을 높이고 공급망 공격을 예방하는 데 기여하고 있다.

 

스패로우의 장일수 대표는 "SW 공급망 보안은 선택이 아닌 필수 과제가 됐다"며, "개발 단계에서부터 철저한 보안 관리와 오픈소스 통합 관리가 제품의 안전성을 보장하는 핵심"이라고 강조했다.


배너
배너


배너
배너
배너

배너
배너
배너

SNS TV

더보기

가장 많이 본 뉴스


배너

포토뉴스

더보기

오산시, '2025 제12회 오산시 도서관 북페스티벌' 개최

데일리연합 (SNSJTV) 박해리 기자 | 오산시는 오는 11월 8일 꿈두레도서관에서 ‘2025 제12회 오산시 도서관 북페스티벌’을 개최한다고 밝혔다. 올해 북페스티벌은 ‘동화페스타’를 주제로, 동화와 그림책을 매개로 한 공연, 체험, 전시, 이벤트 등 다채로운 프로그램을 통해 어린이부터 어르신까지 전 세대가 함께 즐길 수 있는 독서문화 축제로 마련된다. 행사 주요 프로그램으로는 온 가족이 함께 즐길 수 있는 마술쇼, 버블·벌룬쇼를 비롯해 시민자원봉사자가 참여하는 하모니카 작은 음악회, 그림책 빛그림 공연 등 다채로운 공연이 준비되어 있다. 또한 ‘옛이야기 그림책’, ‘손끝에서 태어난 동화 속 주인공’, '시골쥐 서울구경' 그림책 원화전시 등 다양한 전시마당이 운영되며, 동화 속 주인공 복장으로 참여한 어린이에게 폴라로이드 사진을 제공하는 특별 이벤트와 도서교환전 등 시민 참여형 프로그램도 함께 진행된다. 특히 올해는 시민자원봉사자, 시민독서단체, 학교 동아리 등이 함께 참여해 어린이와 가족이 즐길 수 있는 체험부스를 직접 운영한다. 이를 통해 시민과 도서관이 함께 만들어가는 축제로 꾸며질 예정이다. &nb