엘에스웨어 아카이브

  • 홈
  • 보안
  • 오픈소스
  • R&D

CVE 1

AI 시대의 소프트웨어 공급망 보안 전략 :: SBOM·CVE·서버 오픈소스 취약점 관리의 통합 거버넌스 모델 by. 엘에스웨어 박준석

1. ‘SBOM’ 기반의 SW 공급망 관리가 필요한 이유 AI 기반 개발, DevOps 자동화, 클라우드 네이티브 아키텍처가 일반화되면서 현대 소프트웨어의 70~90%는 오픈소스 컴포넌트로 구성된다. 문제는 “우리가 작성하지 않은 코드”가 서비스의 보안·법적 리스크를 좌우한다는 점이다. 2025년 Black Duck OSSRA 리포트 기준, 전 세계 엔터프라이즈 코드베이스의 86%에서 오픈소스 취약점이 발견되었으며, 이는 더 이상 선택이 아닌 필수 관리 영역임을 의미한다. 공급망 리스크는 대표적으로 다음 세 가지 축에서 발생한다.CVE 기반 보안 취약점 노출라이선스 컴플라이언스 위반서버·운영환경의 패키지 취약점 방치이 세 가지를 개별적으로 대응하는 방식은 한계가 있다. 이제는 SBOM 기반의 통합 거버넌..

오픈소스 2026.02.27
이전
1
다음
더보기
프로필사진

엘에스웨어 아카이브

IT 보안 전문 기업 엘에스웨어 기술 아카이브입니다. 보안, 오픈소스, R&D, 개발 등 IT 기술 아티클을 확인해 보세요.

  • 전체보기 (9)
    • LSware (1)
    • 보안 (3)
    • 오픈소스 (4)
    • R&D (1)

공지사항

  • 엘에스웨어 티스토리 아카이브 신규 오픈!

최근글과 인기글

  • 최근글
  • 인기글

Tag

오픈소스취약점, 엘에스웨어, 보안거버넌스, 포세라위드블랙덕, ISO18974, 보안, 블랙덕, 보안솔루션, 오픈소스관리, ISMSP, SCA도구, SBOM, 정보보호, 오픈소스보안, Ai, IT보안, 공급망보안, 오픈소스, 보안자산, 오픈소스점검,
엘에스웨어 홈페이지 엘에스웨어 소식

Copyright © Kakao Corp. All rights reserved.

  • 엘에스웨어 홈페이지
  • 네이버 블로그

티스토리툴바