엘에스웨어 아카이브

  • 홈
  • 보안
  • 오픈소스
  • R&D

ISO18974 1

ISO/IEC 18974로 시작하는 오픈소스 보안 보증: SBOM부터 취약점 대응까지 by 엘에스웨어 신동명

소프트웨어는 더 이상 한 조직 안에서만 만들어지지 않습니다. 우리가 배포하는 제품의 상당 부분은 외부 오픈소스, 서드파티 라이브러리, 빌드·배포 자동화 도구, 클라우드 이미지로 이루어져 있습니다. 이 연결망이 바로 소프트웨어 공급망이고, 공격자들은 이 연결 지점의 패키지 저장소, 빌드 서버, 서명 키, 개발자 계정을 노려 제품 안으로 침입합니다. 이러한 때에 정부 조달 분야와 산업 전반에서 SBOM(Software Bill of Materials) 같은 공급망의 투명성을 제공하는 장치가 기본적인 요구사항으로 자리잡아 가고 있습니다. 미국 행정명령(EO) 14028은 SBOM을 “구성요소와 공급망 관계의 공식 기록”으로 정의하며 연방 조달에서의 중요성을 명확히 했고, NIST SSDF(SP 800‑2..

오픈소스 2025.12.16
이전
1
다음
더보기
프로필사진

엘에스웨어 아카이브

IT 보안 전문 기업 엘에스웨어 기술 아카이브입니다. 보안, 오픈소스, R&D, 개발 등 IT 기술 아티클을 확인해 보세요.

  • 전체보기 (9)
    • LSware (1)
    • 보안 (3)
    • 오픈소스 (4)
    • R&D (1)

공지사항

  • 엘에스웨어 티스토리 아카이브 신규 오픈!

최근글과 인기글

  • 최근글
  • 인기글

Tag

정보보호, 오픈소스, 보안거버넌스, 블랙덕, 오픈소스관리, 오픈소스보안, 오픈소스취약점, ISMSP, 보안, 보안자산, 포세라위드블랙덕, 공급망보안, 엘에스웨어, 오픈소스점검, Ai, ISO18974, IT보안, SBOM, SCA도구, 보안솔루션,
엘에스웨어 홈페이지 엘에스웨어 소식

Copyright © Kakao Corp. All rights reserved.

  • 엘에스웨어 홈페이지
  • 네이버 블로그

티스토리툴바