CWN(CHANGE WITH NEWS) - 갈수록 증가하는 오픈소스 보안 결함 문제, 이렇게 관리해보세요!

  • 눈목포-4.1℃
  • 구름많음서귀포0.1℃
  • 맑음거창-8.9℃
  • 맑음울산-6.7℃
  • 맑음부산-5.2℃
  • 맑음안동-9.6℃
  • 맑음인제-12.3℃
  • 흐림보령-6.7℃
  • 흐림보은-9.0℃
  • 맑음통영-4.8℃
  • 맑음포항-6.5℃
  • 눈흑산도-0.8℃
  • 흐림임실-8.0℃
  • 맑음천안-9.9℃
  • 맑음이천-11.5℃
  • 흐림해남-4.1℃
  • 맑음속초-7.7℃
  • 흐림고창-5.9℃
  • 맑음울진-6.8℃
  • 흐림대관령-16.3℃
  • 맑음서산-7.5℃
  • 흐림남원-8.2℃
  • 맑음강화-11.3℃
  • 맑음영월-11.0℃
  • 눈백령도-7.7℃
  • 맑음원주-11.4℃
  • 맑음창원-5.3℃
  • 맑음수원-11.4℃
  • 흐림세종-8.5℃
  • 맑음북부산-5.3℃
  • 맑음밀양-7.9℃
  • 흐림장흥-5.0℃
  • 맑음양산시-4.0℃
  • 흐림강진군-4.5℃
  • 맑음구미-7.6℃
  • 흐림부안-6.4℃
  • 흐림성산-0.9℃
  • 맑음강릉-8.2℃
  • 구름많음완도-3.4℃
  • 맑음북창원-5.2℃
  • 맑음합천-5.6℃
  • 흐림광주-5.4℃
  • 흐림철원-14.2℃
  • 맑음파주-13.9℃
  • 흐림태백-13.1℃
  • 맑음홍천-11.6℃
  • 맑음광양시-6.3℃
  • 흐림고창군-6.7℃
  • 맑음진주-6.8℃
  • 맑음영덕-7.6℃
  • 맑음문경-9.5℃
  • 구름많음진도군-2.2℃
  • 맑음정선군-11.9℃
  • 맑음남해-4.8℃
  • 맑음상주-8.5℃
  • 맑음함양군-7.0℃
  • 맑음제천-11.5℃
  • 흐림순천-7.4℃
  • 흐림정읍-7.7℃
  • 흐림고산1.2℃
  • 눈청주-9.3℃
  • 맑음인천-11.2℃
  • 흐림전주-8.0℃
  • 흐림장수-9.9℃
  • 맑음보성군-4.9℃
  • 맑음양평-11.0℃
  • 맑음청송군-10.2℃
  • 맑음김해시-6.2℃
  • 맑음북강릉-8.3℃
  • 맑음여수-5.7℃
  • 맑음경주시-7.0℃
  • 맑음춘천-11.7℃
  • 흐림영광군-4.6℃
  • 맑음동해-6.9℃
  • 눈제주0.9℃
  • 맑음거제-4.4℃
  • 구름많음부여-7.3℃
  • 맑음봉화-11.5℃
  • 맑음산청-7.1℃
  • 맑음홍성-7.9℃
  • 맑음북춘천-14.1℃
  • 맑음고흥-5.5℃
  • 맑음금산-8.4℃
  • 맑음의령군-9.9℃
  • 맑음서울-11.5℃
  • 눈울릉도-4.1℃
  • 맑음군산-7.0℃
  • 맑음대구-6.6℃
  • 맑음영천-7.8℃
  • 맑음영주-9.9℃
  • 맑음서청주-10.5℃
  • 맑음추풍령-9.7℃
  • 흐림순창군-7.1℃
  • 맑음의성-10.8℃
  • 맑음동두천-13.5℃
  • 맑음대전-8.8℃
  • 맑음충주-10.4℃
  • 2026.01.22 (목)

갈수록 증가하는 오픈소스 보안 결함 문제, 이렇게 관리해보세요!

Travis / 기사승인 : 2020-10-13 14:30:29
  • -
  • +
  • 인쇄

디지털 세계에서 소프트웨어는 없어서는 안 될 존재이다. 현재 디지털 세계에 구축된 소프트웨어의 99%에는 오픈소스 구성요소가 포함됐다. 그러나 오픈소스와 관련해, 보안 문제가 지속적으로 제기되고 있다. 오픈소스에서 보안 위험이 발생하는 원인은 무엇일까? 그리고 오픈소스의 보안은 어떤 식으로 관리하는 것이 좋을까?

보안 위험이 끊기지 않는 오픈소스
오픈소스는 누구나 무료로 사용할 수 있고, 개발할 수 있다. 게다가 불특정 다수가 오픈소스 개발 과정에 참여하며, 코드 입력 과정에 무제한으로 접근이 가능하다. 누구나 자신이 원하는 대로 코드를 수정할 수도 있다. 여러 사람이 개발하기 때문에 오픈소스에서 버그가 종종 발견된다. 게다가 누구나 코드를 볼 수 있기 때문에 문제가 쉽게 발견된다.

그러나 지난 수년간 오픈소스의 보안 문제가 급격히 증가했다. 미국 보안 업체 화이트소스(WhiteSource)가 올해 3월에 발표한 보고서에 따르면, 2019년에 오픈소스에서 발견된 보안 결함은 총 6,100건으로, 10년 전보다 6배 이상 증가했다.

미국의 기업 소프트웨어 공급 업체 소나타입(Sonatype)은 최근, 2020년에만 다운로드된 오픈소스 중 10%는 보안 취약점을 지니고 있다고 발표했다. 동시에 애플리케이션 한 개당 오픈소스 보안 결함이 평균 38건 발견된 사실도 함께 입증했다.

오픈소스 보안 관리는 어떻게 하나
미국 테크 매체 테크리퍼블릭은 플랫폼 개발 업체 '더 시스템 이니셔티브(The System Initiative)' 공동 창립자 아담 제이콥(Adam Jacob)을 인용, 오픈소스 보안 관리 시 공급망에서 발생한 결함 수정 과정에 중점을 두어야 한다고 설명한다.

오픈소스의 공급망에서 보안 문제가 발생했을 경우, 사전 예방 대책을 점검한다고 해서 결함을 완벽히 해결할 수 없기 때문이다. 무엇보다도 빠른 결함 수정 조치의 중요성이 더욱 부각되는 이유이다.

영국 온라인 IT 미디어 IT프로포털은 보안 관리에 있어, 오픈소스 제공 기관의 포괄적인 가시성과 오픈소스 관리 능력이 매우 중요하다고 강조한다.

갈수록 오픈소스 사용 인원이 지속적으로 증가하고 있다. 이 때문에 오픈소스 구성요소 분석과 오픈소스 평가 및 추적 자동 솔루션, 서드파티 구성요소 관리 모두 중요하다. 오픈소스의 보안을 보다 철저히 관리하기 위해서는 오픈소스 관리 라이선스와 발견된 보안 취약점 패치 공급 과정, 기존의 보안 결함 관리가 빠져서는 안 된다.

게다가 취약점을 지닌 오픈소스 구성요소를 확인하는 것만으로는 오픈소스의 보안을 완벽하게 관리하기 어렵다. 오픈소스의 보안 결함 때문에 특정 환경에서 실제로 발생할 수 있는 분제를 이해한 뒤, 이를 효율적으로 해결하거나 보안 위험을 완화시키는 것이 더욱 중요하다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue