국내 망연계 보안 시장의 높은 점유율을 보유한 H사는 폐쇄망 및 망분리 환경에서의 안전한 데이터 전송 기술을 제공하는 기업입니다.
공급망 보안에 대한 고객사의 요구가 고도화됨에 따라, 단순한 SBOM 생성을 넘어 전달된 SBOM이 실제 배포된 바이너리와 동일함을 기술적으로 증명할 수 있는 ‘신뢰 기반 DevSecOps’ 체계 구축이 필요했습니다.
H사는 Sparrow Enterprise와 Sparrow SecureHub를 기존 개발 환경에 배치해 통합 보안 분석 체계를 마련하고, ‘선 조치 후 승인’ 기반의 상시 취약점 대응 체계를 구현했습니다. 배포 단계에서는 자동 생성된 SBOM에 디지털 서명을 부여하고 동형 암호화 기술을 적용해 고객사가 위변조 여부를 즉시 검증할 수 있도록 설계했습니다.
본 사례는 H사가 개발 단계의 엄격한 품질 통제와 배포 단계의 디지털 증명 체계를 통해 SBOM을 고객 신뢰를 증명하는 보안 자산으로 전환한 과정을 자세히 안내합니다.
