가장 위험한 공격 유형으로 알려진 소프트웨어 공급망 공격 방어를 위해 소프트웨어 자재 명세(SBOM)가 요구된다. 그런데 SBOM의 무결성을 어떻게 검증할 것인지, SBOM에 대한 형상관리 문제는 어떻게 할 것인지, SBOM 유출·악용될 가능성은 없는지 확인해야 한다.
윤종원 스패로우 CTO는 “SBOM은 소프트웨어 공급망 보안의 시작이라고 할 수 있다. 그러나 SBOM이 개발된 소프트웨어 구성요소를 다 담았는지, 무결성이 지켜지면서 배포·운영되고 있는지, 유출·악용 가능성은 없는지 반드시 검증해야 한다”며 “안전한 SBOM 유통과 관리를 위한 플랫폼이 필요하다”고 강조했다.
자세한 사항은 아래 링크에서 확인 가능합니다.
스패로우 “SBOM 유통 서비스로 공급망 보호 강화”
[데이터넷] 가장 위험한 공격 유형으로 알려진 소프트웨어 공급망 공격 방어를 위해 소프트웨어 자재 명세(SBOM)가 요구된다. 그런데 SBOM의 무결성을 어떻게 검증할 것인지, SBOM에 대한 형상관리 문제는 어떻게 할 것인지, SBOM 유출·악용될 가능성은 없는지 확인해야 한다.윤종원 스패로우 CTO는 “SBOM은 소프트웨어 공급망 보안의 시작이라고 할 수 있다. 그러나 SBOM이 개발된 소프트웨어 구성요소를 다 담았는지, 무결성이 지켜지면서 배포·운영되고 있는지, 유출·악용 가능성은 없는지 반드시 검증해야 한다”며 “안전한 SB
