소프트웨어 공급망 보안
소프트웨어 공급망 보안은 안전한 소프트웨어를 개발, 공급, 유통하기 위해 소프트웨어 개발사, 공급사, 운영사가 협력하여 소프트웨어의 무결성 및 보안 취약점을 관리하는 프로세스를 의미합니다.
개발 과정에서 사용된 라이브러리나 도구에 취약점이나 악성 코드가 포함되어 있으면 최종 제품에도 동일한 문제가 발생할 수 있습니다. 오픈소스 소프트웨어에 대한 의존도가 높아짐에 따라 최근 이러한 취약점을 노린 해킹 사고가 증가하고 공급망 보안에 대한 필요성도 높아지고 있습니다.
하지만 공급망 보안에 대한 통일된 기준이 아직 확립되지 않았고, 공급망 구조가 복잡해지면서 소프트웨어의 구성 요소를 확인하는 과정도 어려워졌습니다. 따라서 공급망 보안에 대한 구체적인 목표 설정과 함께 공급망 네트워크 간의 긴밀한 연계가 시급히 필요합니다.
스패로우의 솔루션 제품에서는 소프트웨어 공급망 보안을 위해 새로운 기능을 제공합니다. 자세한 내용은 다음 링크를 참고하세요. https://sparrow.im/kr/solution/software_supply_chain_security/
