CWN(CHANGE WITH NEWS) - 오픈 소스 개발자, 코드 보안에 투자하는 시간 적다

  • 맑음보성군-0.5℃
  • 구름많음장흥-2.4℃
  • 흐림정선군-4.7℃
  • 맑음춘천-6.9℃
  • 맑음김해시-0.6℃
  • 맑음창원-1.0℃
  • 흐림세종-2.9℃
  • 구름조금순천-0.9℃
  • 맑음밀양-6.5℃
  • 흐림의성-7.1℃
  • 맑음서산-4.8℃
  • 흐림고산6.3℃
  • 맑음거제1.9℃
  • 구름많음영덕-1.0℃
  • 구름많음청송군-3.5℃
  • 구름많음영광군1.8℃
  • 맑음완도3.2℃
  • 흐림고창군-2.8℃
  • 맑음부산0.5℃
  • 구름많음진도군3.6℃
  • 구름많음남원-3.1℃
  • 맑음동두천-7.4℃
  • 구름많음봉화-3.6℃
  • 맑음합천-4.3℃
  • 구름많음고창-1.2℃
  • 구름조금보령-3.0℃
  • 흐림상주-1.5℃
  • 맑음북춘천-6.0℃
  • 맑음대관령-9.0℃
  • 구름많음서청주-3.4℃
  • 구름많음영주-2.1℃
  • 구름조금태백-6.3℃
  • 맑음고흥0.0℃
  • 흐림원주-3.6℃
  • 흐림금산-1.0℃
  • 맑음강릉-1.3℃
  • 흐림장수-2.2℃
  • 맑음동해-1.0℃
  • 맑음여수0.8℃
  • 구름많음거창0.1℃
  • 구름조금서귀포5.3℃
  • 맑음진주-5.7℃
  • 구름조금울진-2.0℃
  • 구름많음흑산도3.1℃
  • 맑음파주-9.9℃
  • 맑음홍성-4.4℃
  • 구름조금영천-3.1℃
  • 구름조금순창군-2.4℃
  • 맑음인제-5.9℃
  • 흐림추풍령-2.3℃
  • 눈울릉도0.0℃
  • 맑음남해2.0℃
  • 맑음인천-6.4℃
  • 구름많음부여-2.0℃
  • 구름많음강진군2.5℃
  • 맑음의령군-6.8℃
  • 구름조금청주-2.9℃
  • 맑음울산-3.9℃
  • 흐림정읍-0.6℃
  • 구름많음제주6.4℃
  • 구름조금목포2.4℃
  • 구름많음성산4.9℃
  • 맑음강화-7.0℃
  • 구름조금군산-1.4℃
  • 맑음수원-6.4℃
  • 맑음이천-4.9℃
  • 맑음천안-3.9℃
  • 구름많음함양군0.6℃
  • 맑음북창원-0.2℃
  • 안개광주-1.1℃
  • 맑음양산시0.8℃
  • 맑음속초-2.4℃
  • 맑음산청1.0℃
  • 흐림문경-1.8℃
  • 맑음서울-6.2℃
  • 맑음통영1.8℃
  • 구름조금포항-1.5℃
  • 눈대전-1.8℃
  • 맑음양평-5.1℃
  • 맑음제천-4.1℃
  • 흐림부안0.6℃
  • 흐림임실-2.7℃
  • 흐림보은-1.7℃
  • 구름많음해남1.9℃
  • 흐림구미-0.2℃
  • 맑음철원-10.8℃
  • 흐림영월-5.8℃
  • 눈전주-0.9℃
  • 구름조금충주-3.5℃
  • 맑음광양시-0.2℃
  • 맑음북부산-4.2℃
  • 구름조금대구-4.3℃
  • 맑음홍천-5.5℃
  • 맑음경주시-7.9℃
  • 눈안동-5.1℃
  • 맑음북강릉-4.5℃
  • 맑음백령도-3.6℃
  • 2026.01.24 (토)

오픈 소스 개발자, 코드 보안에 투자하는 시간 적다

고다솔 / 기사승인 : 2020-12-15 15:44:02
  • -
  • +
  • 인쇄

오픈 소스는 누구나 프로그램 개발 과정에 참여할 수 있다는 특징을 지니고 있다. 그러나 일각에서는 이러한 특성이 오픈 소스의 보안을 악화할 수 있다며 우려한다. 그런데, 이들이 근거 없이 불필요한 걱정을 하는 것이 아니다. 최근 설문 조사에서 오픈 소스 개발자들이 보안을 크게 신경 쓰지 않는다는 사실이 밝혀졌기 때문이다.

개발자들, 오픈 소스 보안에 얼마나 신경쓸까?
미국 사이버 보안 전문 매체 다크리딩이 오픈소스 보안 기관 OpenSSF과 하버드대학교 혁신과학부의 협동 조사를 인용, 오픈 오스 개발자가 코드 보안에 신경을 쓰는 시간이 매우 적다고 보도했다.

설문 조사 결과, 오픈 소스 소프트웨어 개발자가 작업 시간 중, 코드 보안에 투자하는 시간이 평균 2.3%밖에 되지 않는 것으로 확인됐다.

대신, 개발자들은 최신 도구에 대한 작업 및 코드 개발이라는 자신들의 우선순위를 실천하는 데에만 중점을 두고 있다. 해당 조사는 오픈 소스 소프트웨어 개발자 603명을 대상으로 진행됐다.

오픈 소스 기반 구성 요소와 애플리케이션은 최신 애플리케이션에 포함된 전체 코드 중 70% 이상을 차지한다는 점에서 이번 조사 결과가 매우 심각하다.

하버드 경영대학교 교수 프랭크 나글(Frank Nagle)은 보안 및 코드 보호 측면에서 개발자와 애플리케이션을 사용하고자 하는 기업 간 보안 인식 격차가 매우 크다는 점을 지적했다. 그는 "이번 조사 결과는 개발자가 보안의 필요성을 크게 이해하지 못한다는 사실을 시사한다"라고 말했다.

기업의 오픈 소스 소프트웨어 활용 문제
소프트웨어 보안 업체 시놉시스(Synopsys)의 수석 보안 전략가 팀 매키(Tim Mackey)는 여러 기업의 오픈 소스 소프트웨어 접근 방식이 불규칙한 점도 문제라고 주장한다.

또, 시놉시스의 최신 보고서 내용에 따르면, 전체 기업 중 67%는 오픈 소스 개발, 보안, 운영 접근방식을 제대로 구축하지 않았으며, 오픈 소스의 보안 취약점이 우려스러운 수준이다.

언론 보도, 보안 취약점 해결에 도움 안 된다?
실제로 과거에도 여러 매체가 오픈 소스 취약점을 지적했다. 언론 보도 직후, 여러 기업이 오픈 소스 보안에 집중하기 시작했다. 그러나 시놉시스는 아직도 오픈 소소의 보안 문제가 완벽히 해결되지 않았다고 주장한다.

언론에서 보도하는 보안 취약점은 특정한 유형의 위협만 다루었기 때문이다. 따라서 많은 기업이 언론에 알려진 문제를 제외한 전반적인 보안 취약점이나 결함에는 계속 소홀한 모습을 보여, 근본적으로 문제가 해결되지 않았다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue