AUTO-ISAC,
SBOM(소프트웨어 자재명세서) 정보 보고서 발행
- 커넥티드 차량 산업을 위한 사이버 보안 발전
자동차 사이버 보안을 위한 정보 공유 및 분석센터인 Auto-ISAC(오토아이삭, Automotive Information Sharing and Analysis Center)이 자동차 차량, 제품 및 기술의 소프트웨어 보안을 강화하기 위한 Auto-ISAC 소프트웨어 자재 명세서(SBOM, Software Bills of Materials) 정보 보고서를 발표하였습니다.
Auto-ISAC은 'SBOM Work Group(작업 그룹)'을 구성하여 자동차 산업 내 SBOM 구현을 지원하고 있습니다. 이 작업 그룹은 SBOM 개발 및 테스트를 위한 다수의 워크숍 및 실습 활동을 수행했으며, 2022년에는 자동차 산업에 필요한 SBOM 형식 및 요구사항을 정리한 문서를 회원사들에게 제공하였습니다. 이번 보고서는 54개 Auto-ISAC 회원사(자동차 제조업체 및 부품 공급업체) 간 수년간의 협업 결과이며, 여러 회원사의 광범위한 피드백을 반영하였습니다.
Auto-ISAC의 SBOM은 매우 복잡한 기술이지만, 취약점 관리에서 신속한 대응 및 진단을 가능하게 하는 강력한 도구입니다. 향후 SBOM의 확장 가능성으로는 기계 판독이 가능한 경고 시스템, 자동화된 취약점 대응 기능, 그리고 Vulnerability Exploitability eXchange(VEX)와 같은 첨단 자동화 커뮤니케이션 시스템 등이 포함될 예정이며, 이러한 기술 발전은 보다 신속하고 효율적인 취약점 관리를 가능하게 할 것이라고 보고 있습니다. 지금 바로 Auto-ISAC의 SBOM 정보 보고서를 다운로드하시어 확인해보시기 바랍니다.
KMS Technology는
SW보안 및 품질 분야 전 세계1위 솔루션을
국내에 공급하며 기술지원하고 있습니다.
국내 대기업, 중소기업 및 공공기관 등
다양하고 풍부한 레퍼런스를 보유한만큼
기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.