개발 과정에서 사용된 오픈소스 라이브러리나 외부 패키지에 취약점이나 악성 코드가 포함되어 있는 경우 그 영향은 최종 제품까지 이어질 수 있습니다. 오픈소스 소프트웨어에 대한 의존도가 높아지면서 이러한 취약점을 노린 해킹 사고가 증가하고 있으며, 이에 따라 소프트웨어 공급망 보안의 필요성이 더욱 강조되고 있습니다.
소프트웨어 구성 요소는 공급 단계에 따라 계속 변경되고, 공급자도 단일 주체가 아니기 때문에 소프트웨어 공급망은 구조적으로 복잡합니다. 여기에 소프트웨어의 종속성과 서드파티 요소까지 고려하면 공급망은 더욱 세분화됩니다.
이렇게 복잡한 공급망 속에서 보안을 확보하기 위해서는 소프트웨어 구성 요소를 체계적으로 식별하고 추적할 수 있어야 합니다. 그 핵심 수단 중 하나가 SBOM(Software Bill of Materials)입니다.
본 백서는 SBOM을 활용해 소프트웨어 공급망 전반의 보안 신뢰를 향상시키는 방안과 베스트 시나리오를 자세히 안내합니다.
