UPDATED. 2022-09-25 14:27 (일)
스패로우, "SBOM 내보내기 기능 제공" SW 공급망 보안 강화 일조
스패로우, "SBOM 내보내기 기능 제공" SW 공급망 보안 강화 일조
  • 박광하 기자
  • 승인 2022.06.16 14:59
  • 댓글 0
이 기사를 공유합니다

Sparrow SCA에 적용돼
오픈소스 출처 간단 확인 가능
취약점 발견땐 신속 업데이트
[자료=스패로우]
[자료=스패로우]

[정보통신신문=박광하기자]

스패로우(대표 장일수)는 오픈소스 라이선스 식별 및 보안 취약점 관리 도구인 '스패로우 SCA(Sparrow SCA)'에 소프트웨어 자재명세서(SBOM, Software Bill of Materials) 내보내기 기능을 적용했다고 최근 밝혔다.

스패로우는 이를 통해 손쉽게 소프트웨어(SW) 구성요소를 파악할 수 있도록 적극 지원해 SW 공급망 보안을 강화한다는 방침이다.

스패로우가 제공하는 SBOM은 유통되는 식품에 사용된 구성성분을 표시하는 식품원재료표와 유사한 개념으로, SW를 구성하는 요소를 정리한 목록이다.

최근 'Log4j'와 'Spring4Shell' 등에서의 보안 취약점이 발견되면서 전 세계적으로 보안 위협 문제가 대두하고 있다.

이에 따라, 사용 중인 오픈소스의 출처를 쉽고 간편하게 확인할 수 있는 SBOM 기능이 각광받고 있다.

특히 미국 바이든 행정부가 작년 5월 발표한 행정명령에서 SBOM 도입 의무화를 명시한 바 있으며, 미국 뿐 아니라 글로벌 선도 기업 및 기관들 또한 SBOM을 도입해 SW 공급망 취약점으로 인한 보안 위협을 최소화하고 있다.

사용자는 오픈소스 관리 도구인 스패로우 SCA로 파일을 분석한 후에 SBOM 내보내기 버튼을 클릭하기만 하면 컴포넌트 명칭과 버전 정보, 공급자 명칭 등을 한눈에 확인할 수 있다.

SW 공급망 위험에 대한 가시성을 확보함으로써 라이선스 관리는 물론 보안 취약점 발견 시 신속한 업데이트가 가능하다.

장일수 스패로우 대표는 "애플리케이션 보안 테스팅 시장에서 10년 이상 축적된 보안 취약점 검출 기술력과 노하우를 이제 오픈소스 분야에도 적용해 국내외 기업들의 공급망 위험을 해결하고자 노력하고 있다"며 "SBOM 기능이 적용된 스패로우 SCA를 활용함으로써 SW 개발 과정에서 뿐 아니라 배포 이후에도 복잡다단한 공급망 내에서 보안을 지속적으로 관리할 수 있을 것"이라고 말했다.

한편 스패로우 SCA는 소스코드나 바이너리에 포함된 오픈소스를 진단해 라이선스 관련 정보 및 발견된 취약점 정보를 제공하는 오픈소스 관리 솔루션으로 한국정보통신기술협회(TTA)로부터 GS 인증을 받았다.

이 밖에도, '2022년 ICT 중소기업 정보보호 지원사업'을 통해 스패로우 SCA 제공하고 있어 보안 예산이 적은 중소기업에서는 정부지원금 혜택을 통해 보다 합리적인 비용으로 도입 가능하다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 문창수
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2022-09-25
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2022 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
인터넷신문위원회 abc협회 인증 ND소프트