세계 최초 오픈소스 검증 솔루션  

소프트웨어 구성요소 분석 솔루션 (SCA)

보안 취약점 및 라이선스 점검 1위 솔루션

Black Duck

오픈소스 관리(라이선스, 보안취약점 점검)

SBOM

코드베이스/바이너리 분석

컨테이너 이미지 분석


 알려진 보안 취약점(CVE) 탐지 및 오픈소스 라이선스 점검

 Black Duck®에서 추가 보안취약점 DB(BDSA) 제공

오픈소스 컴포넌트 자동식별 및 오픈소스 의존성 분석
 코드베이스 뿐만 아니라 바이너리 및 컨테이너 이미지 분석 지원

 오픈소스의 일부분을 차용하는 'code snippet' 탐지 가능

 SBOM(소프트웨어 명세서) 기능 지원(SPDX, Cyclone DX) 

Black Duck® SCA는 소프트웨어 개발 시 사용된 오픈소스를 식별하고, 식별된 오픈소스의 보안 취약점과 라이선스를 점검 및 관리하는 도구로서, 오픈소스 사용 시 발생할 수 있는 보안 취약점 및 라이선스 위반 리스크를 최소화하는 오픈소스 점검 솔루션입니다. 


상용 애플리케이션과 벤더 공급 바이너리, 기타 서드파티 소프트웨어의 구성에 대한 SBOM의 가시성을 높일 수 있으며 조달, 운영 및 개발팀의 보안 품질 역량을 강화할 수 있습니다. 또한, 소프트웨어 공급망과 애플리케이션 수명 주기 전반에 걸쳐 오픈소스를 관리할 수 있도록 지원합니다.


Black Duck® SCA 주요 기능

탐색 (Detect)
  • 식별 : 의존성, 코드베이스, snippet, 바이너리 및 컨테이너에서 오픈소스 식별
  • 탐지 : 일부 수정되거나 정확히 매치된
    오픈소스 컴포넌트를 탐지
  • 자동화 : DevOps에 연동하여 스캔, 분석 자동화
보호 (Protect)
  • 비교 : 발견된 오픈소스 컴포넌트를 방대한
    KnowledgeBase DB에 비교
  • 분석 : 오픈소스 컴포넌트의 라이선스 및 알려진 보안취약점 제공
  • 모니터링 : 새로 발견된 보안취약점이나 개발 및 생산 과정에서 발견된 보안취약점을 모니터링
관리 (Manage)
  • 정책 설정 및 시행 : Policy 기능을 이용하여 정책을 설정하고 시행하여 위반시 대처방안 확인
  • 자동화 : DevOps 통합하여 지속적으로 프로젝트를 추적 관리 자동화
  • 오픈소스 사용 관리 : 오픈소스 컴포넌트를 사용하는 프로젝트 관리가 가능하여 급작스러운 보안취약점 이슈 발생시 대응 지원

Black Duck®에서 제공되는

Knowledge Base

오픈소스 업계에서 가장 포괄적인 오픈소스 프로젝트, 라이선스 및 보안취약점 정보 데이터베이스로서 Black Duck®의 사이버 보안 연구센터(CyRC)에서 관리하고 있습니다.


2,750+

오픈소스 라이선스



247,000+

보안취약점



8,700,000+

오픈소스 프로젝트



mobile background

국방 및 항공 | Defense & Aerospace

국가 안보와 임무 수행을 위한 

전술 시스템과 항공 소프트웨어의 신뢰성과 보안성을 동시에 확보하세요

전술 장비, 위성 시스템, 무기제어 소프트웨어 등 국방 산업은 가장 높은 보안 수준을 요구사는 하드 리얼타입 기반 시스템을 운영합니다. 

국방 및 항공 산업은 국가 안보 및 군사 작전 수행과 직결되는 분야이므로, 소프트웨어의 보안성과 안정성이 절대적으로 중요한 분야입니다. 


항공기, 전투기, 위성, 드론(UAV), 미사일 시스템, 레이더 등 다양한 군사 장비가 네트워크를 통해 연결되면서, 사이버 공격에 대한 위협이 더욱 커지고 있습니다.

"DO-178C(항공 소프트웨어 개발 표준)"는 항공 소프트웨어의 개발 및 검증을 위한 국제적인 표준으로, 오작동 시 인명 피해로 이어질 수 있는 민간 및 군용 항공기의 소프트웨어 품질을 보장하기 

위해 반드시 준수해야 합니다. 또한, "MIL-STD(군사 표준)"을 준수해야 하며, 이는 국방 분야에서 사용되는 모든 소프트웨어의 보안 및 신뢰성을 보장하기 위한 중요한 기준입니다.


군사 통신 네트워크 및 위성 시스템도 주요 보안 위협에 노출되어 있습니다. 최근 전술 네트워크에서 GPS 스푸핑(GPS Spoofing) 및 신호 간섭 공격이 증가하고 있으며, 

이는 군사 작전의 신뢰성을 크게 저하시킬 수 있습니다. 또한, "무인 항공기(UAV)"는 원격 조종 시스템을 기반으로 운영되기 때문에 해킹을 통해 조종권을 빼앗기는 위험이 있으며, 

이를 방지하기 위한 퍼징 테스트 및 보안 검증 절차가 필수적입니다.

국방 및 항공 산업에서는 전 세계적인 사이버 전(Cyber Warfare)의 위협도 증가하고 있으며, 국가 간 해킹 공격이 빈번해지고 있습니다. 

따라서, 보안 내재화(DevSecOps) 전략을 적용하여 소프트웨어 개발 초기부터 보안을 강화하고, 자동화된 보안 점검 프로세스를 도입하는 것이 필수적입니다.


주요 보안 위협


· 국가 정보 유출 및 위장 공격

· 무기시스템 내 SW 오류 및 백도어

· 실시간 제어 실패로 인한 오작동

· 지상·공중 간 데이터 링크 위조   

보안의 중요성 


국방 및 항공은 국가 안전과 직결되어 있습니다. 무결점 코드, 인증서 기반 접근 제어, 하드웨어 보안 모듈(HSM) 기반 키관리 등 복합 보안 체계가 병렬적으로 구성되어야 합니다. 




표준 정책 및 가이드라인

 규정/표준
설명관련 소프트웨어
DO-178C
항공 SW 개발 표준
  • Coverity
  • WindRiver
MIL-STD-882

MIL-STD-1553

미국 국방 안전 · 통신 표준
  • Coverity
  • Defensics
NIST 800-171

CMMC

국방 공급망 사이버 보안 기준
  • Thales
  • Keyfacor
  • Tenable
ISO/IEC TS 17961임베디드 C/C++ 기반의 미션 크리티컬 시스템에서 보안 결함 방지가 핵심
  • Coverity
SBOM 요구사항
소프트웨어 구성 명세서(SBOM) 요구, 공급망 보안 대응
  • Black Duck
  • KossWise
ISO/IEC/IEEE 29119
소프트웨어 및 시스템 테스팅
  • Coverity
  • Defensics
ISO 12207
소프트웨어 개발 수명 주기
  • Defensics
방위사업청훈령 제827호
무기체계 소프트웨어 개발 지원에 관한 규정
  • Coverity

추천 솔루션

Black Duck® SCA
오픈소스 검증


Black Duck® SCA 소프트웨어는 소프트웨어 개발 시 사용된 오픈소스를 식별하고, 식별된 오픈소스의 보안 취약점과 라이선스를 점검 및 관리하는 도구로서, 오픈소스 사용 시 발생할 수 있는 보안 취약점 및 라이선스 위반 리스크를 최소화하는 오픈소스 점검 솔루션입니다.

KossWise
오픈소스 / SBOM 관리 포털


KossWise는 Black Duck® SCA와 실시간 연동, 오픈소스 컴플라이언스를 위한 일관성있는 통합 관리 프로세스 제공으로 소프트웨어 공급망 전체에 대한 신뢰성을 제고하는 한편, 오픈소스 사용 계획 검토부터 프로젝트 최종 배포에 이르는 전 과정을 모니터링하고 통제할 수 있는 최적의 솔루션입니다.

Coverity
정적분석


Black Duck® Coverity®는 업계 최고의 기술력과 분석 성능으로 소프트웨어에 잠재된 오류, 버그, 보안취약점 등 각종 결함들을 소스코드 분석을 통하여 탐지하는 정적분석 테스팅 솔루션입니다.

Defensics
퍼징테스트


Black Duck® Defensics®는 테스트 대상(System Under Test)에 취약점 또는 비정상 데이터 값들을 입력한 후, 그 과정에서 발생하는 에러나 충돌을 모니터링하여 알려지지 않은 보안 취약점을 탐지하고 분석하는 퍼징 테스트 솔루션입니다.

Tenable
취약점 탐지 및 개선 솔루션


Tenable은 2022년 설립된 취약점 관리 전문 기업으로 전세계 점유율 1위를 차지하고 있는 마켓 리더입니다. Nessus 취약점 스캐너를 기반으로 위협 노출 관리를 통한 사이버 위험 감소를 위한 플랫폼을 개발합니다. 또한, 지속적이고 새로운 취약점을 가장 빠르게 찾아내서 대응하며, 고객사 환경의 다양한 노출 영역에 대해 맞춤 보안을 제공합니다.

Action1
엔드포인트 보안 솔루션


보안 침해 및 랜섬웨어 공격을 사전에 차단하여 기업의 IT 작업 환경을 안전하게 보호합니다. Action1은 복잡한 설정 없이도 자동으로 패치를 관리하고, 취약점을 실시간으로 대응하여, 원격 근무 환경에서도 엔드포인트 보안을 간편하고 강력하게 완성해주는 클라우드 보안 솔루션입니다. 

WindRiver

임베디드 시스템 및 엣지 보안 솔루션


Wind River는 eLxr 프로젝트의 창립 멤버로서 eLx 프로젝트의 파생 배포판 및 Kubernetes와 같은 클라우드 네이티브 기술에 대한 상용 지원, 서비스 및 컨설팅을 제공합니다. Wind River의 eLxr Pro는 10년 장기 기술 지원은 물론 보안, 결함 관리 및 유지 관리를 포함한 다양한 서비스 수준 계약(SLA) 지원 옵션을 제공합니다. 또한 eLxr Pro에는 클라우드-엣지 환경 전반에 배포된 미션 크리티컬 애플리케이션의 고유한 요구 사항을 충족하기 위한 다양한 전문 서비스 옵션 및 Linux 전문가에 대한 액세스가 포함되어 있습니다.

SolarWinds
네트워크 시스템 모니터링


SolarWinds는 네트워크, 시스템 모니터링 마켓에서 높은 시장점유율을 가지고 있으며, IT의 모든 영역을 관리하는 종합 IT 운영관리(ITOM) 지원 솔루션입니다. 

On-Premise, Cloud 등의 다양한 운영 환경에서 종합 IT 운영관리의 플랫폼을 지원합니다. 플랫폼은 단일화된 IT 통합 운영 환경을 제공하며 모든 IT 영역에 대한 상관관계 분석을 통합 효율적인 운영을 지원합니다.

Thales
Data Protection


Thales는 기업이 암호화 및 암호화 관련 솔루션의 사일로를 넘어 데이터 보안 솔루션을 중앙에서 일관적으로 배포하고, 최저 TCo로 미래의 보안 문제 및 새로운 데이터 보안 규제를 준수할 수 있도록 지원합니다. 탈레스에서 제공하는 고급 데이터 검출, 데이터 암호화, 키 관리, 네트워크 암호화, 하드웨어 보안 모듈 및 온디맨드 데이터 보안 솔루션을 통해 고객은 클라우드, 온프레미스, 하이브리드 IT 환경 전반에서 데이터 위치와 관계없이 데이터를 보호하고 제어할 수 있습니다. 

Keyfactor
PKI 및 인증서 관리 솔루션


Keyfactor는 조직이 인증서 및 암호화 키와 같은 디지털 자산을 관리하고 보호하도록 돕는 것을 목표로 하는 

공개 키 인프라(PKI) 및 머신 ID 관리를 전문으로 하는 CLM(Certificate Lifecycle Management) 솔루션입니다. 

Keyfactor 솔루션의 핵심은 디지털 인증서의 수명주기를 자동화하여 조직의 인프라 전반에 걸쳐 인증서의 발급, 갱신, 취소 및 모니터링을 보장하는 것입니다.

OUSTER
LiDAR 센서 & SW


OUSTER는 미국을 대표하는 라이다 기술 선도 기업으로, 라이다 기술을 통해 스마트 인프라와 자율 주행 시스템이 주변 환경을 정밀하게 인식하고 인해할 수 있도록 지원합니다. 이를 통해 안전성을 강화하고 삶의 질을 향상시키며 효율성, 지속 가능성 및 복원력을 증대시켜 더 나은 미래를 만들어가는 데 기여합니다. OUSTER의 고해상도 라이다 센서는 장거리, 중거리, 단거리 애플리케이션에 최적화되어 있으며, 전 세계 자동화 및 차세대 산업 혁명을 가속화하여 글로벌 인력의 지속 가능한 발전을 촉진합니다. 

mobile background

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.