Black Duck- Forrester Wave SCA 리더로 선정 


- Black Duck의 소프트웨어 보안 테스트 인사이트 및 트렌드 

Black Duck®은 2024년 4분기 Forrester Wave™: Software Composition Analysis(SCA)에서 리더로 선정되었습니다. 이는 Black Duck® SCA, 즉 자사의 소프트웨어 구성 분석(SCA) 솔루션에 대한 평가를 기반으로 이루어진 성과입니다.


독립 연구 기관에서 수행한 평가에 따르면, 이번 보고서는 2개의 주요 범주에 따라 25개의 기준으로 상위 10개의 SCA 제공업체를 평가하였습니다.

  • 현재 제공 솔루션(Current Offering)
  • 전략(Strategy)

보고서에는 SCA 제공업체들이 다음과 같은 기업 수준의 포괄적인 SCA 기능을 기준으로 어떻게 평가되었는지가 포함되어 있습니다.

  • 오픈소스 라이선스 리스크와 취약점을 우선순위화하고 해결하는 능력
  • 일반적인 SDLC 자동화 도구와의 통합
  • 소프트웨어 자재 명세서(SBOM) 생성
  • 그 외 다양한 기능

Black Duck의 리더십을 통해 소프트웨어 보안 및 리스크 관리에 있어 신뢰할 수 있는 솔루션임을 다시 한번 입증하게 되었습니다.


--
㈜케이엠에스테크놀로지(이하 ‘회사’라 한다)는 개인정보 보호법 제30조에 따라 정보 주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리지침을 수립, 공개합니다

제1조 (개인정보 수집목적, 수집항목 및 방법, 보유기간)

사이트는 별도의 회원가입 절차 없이 컨텐츠에 자유롭게 접근할 수 있습니다. 다만, 솔루션 문의하기를 이용하는 경우에는 일부 개인정보를 수집하고 있습니다.
수집된 개인정보는 이용목적 이외로는 사용되지 아니하며, 이용목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행 할 것입니다.


▶솔루션 문의하기
- 이용목적 : 문의 내용 확인 및 결과 회신
- 수집항목 : 이름, 직급, 부서, 회사명, 연락처, 이메일주소
- 보유기간 : 목적 달성 시

회사는 개인정보의 이용목적이 달성될 때까지 이용자의 개인정보를 보관·이용합니다. 단, 개인정보 이용목적이 달성된 경우에도, 관련 법령에 의해 보존할 필요가 있는 경우에는 이용자의 개인정보를 보유할 수 있습니다.


제2조 (개인정보 파기)

회사는 개인정보 보유기간의 경과, 이용목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 재사용할 수 없게 데이타베이스에서 완전 삭제 파기합니다.


제3조 (개인정보처리 위탁)

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

▶ 홈페이지 시스템 운영
- 수탁업체: ㈜아이웹
- 업무내용 및 목적 : 쇼핑몰 호스팅 서비스의 시스템 제공, 모바일 앱 서비스, 마케팅 서비스 및 부가, 제휴서비스 제공 및 알림톡, 친구톡, 문자메시지 발송대행 서비스 등
- 제공정보 : 이름, 휴대폰번호, 이메일주소
회사는 위탁계약 체결시 개인정보 보호법 제25조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적․관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리․감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

위탁업무의 내용이나 수탁자가 변경될 경우에는 지체없이 본 개인정보 처리방침을 통하여 공개하도록 하겠습니다.


제4조 (정보주체 및 법정대리인 권리․의무 및 행사방법)

- 정보주체 또는 만 14세 미만 아동의 법정대리인은 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- ​개인정보 열람요구
- ​오류 등이 있을 경우 정정 요구
- ​삭제요구
- ​처리정지 요구
- 개인정보 열람청구 등 제1항에 의한 권리행사(이하 “열람 등 요구”라 함)에 대해 회사는 정보주체 및 법정대리인의 개인정보 열람 등 요구가 신속하게 처리되도록 노력하겠습니다.
- 제1항에 따른 권리 행사는 정보주체의 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
- 정보주체는 개인정보 보호법 등 관계법령을 위반하여 회사가 처리하고 있는 정보주체 본인이나 타인의 개인정보 및 사생활을 침해하지 않아야 합니다.


제5조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

- 관리적 조치 : 내부관리계획 수립․시행, 정기적 직원 교육 등
- 기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치 : 전산실, 자료보관실 등의 접근통제


제6조 (개인정보 관리담당자 및 책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등 관련 고충사항을 처리하기 위하여 아래와 같이 개인정보책임자를 지정하고 있습니다.


▶ 개인정보 보호 책임자 : ㈜케이엠에스테크놀로지 최우영 부사장
▶​ 전화번호 : 02-6925-0803
▶ 전자우편주소 : kmst@kmstech.co.kr


개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.

▶ 개인정보 침해신고센터 및 분쟁조정위원회 (privacy.kisa.or.kr / 국번없이 118)
▶ 대검찰청 사이버범죄수사단 : (www.spo.go.kr/ 02-3480-3571)
▶ 경찰청 사이버테러대응센터 : (www.netan.go.kr/ 국번없이 182)


제7조 (개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항)

회사는 웹사이트 사용을 지원하고 관련 서비스를 제공하기 위해 쿠키(cookie)를 운영합니다. 쿠키는 웹사이트를 운영하는 서버가 이용자의 브라우저에 보내는 작은 텍스트 파일로 정보주체의 컴퓨터에 저장됩니다. 정보 주체는 쿠키의 저장을 거부할 수 있으며 다만 이 경우 웹사이트 사용이 불편하거나 일부 서비스의 경우 이용이 어려울 수 있습니다.


▶ 쿠키 설정 방법 예

• Internet edge의 경우 : 웹 브라우저 도구 메뉴 > 인터넷 옵션> 개인정보 > 설정
• Chrome의 경우 : 웹 브라우저 설정 메뉴 > 화면 하단 고급 설정 표시 > 개인정보의 콘텐츠 설정 버튼 > 쿠키


제8조 (개인정보 처리방침 변경고지의 의무)

현 개인정보처리방침이 정부의 정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 홈페이지의 '공지'란을 통해 고지할 것입니다.


- 개인정보처리방침 공고일자 : 2024년 08월 14일
- 개인정보처리방침시행일자 : 2024년 08월 14일

"전체 코드베이스의 77%가 오픈소스 소프트웨어로 구성되어 있다는 사실은 놀랍습니다. 이는 애플리케이션의 리스크 중 상당 부분이 서드파티 소스에 기인한다는 것을 의미합니다. 애플리케이션 보안 및 개발 리더들은 오픈소스와 서드파티 라이브러리와 관련된 보안 리스크와 라이선스 문제를 파악하기 위해 SCA 도구에 의존합니다. 


SCA 제공업체는 단순히 보안 및 라이선스 리스크를 효율적으로 식별하고 해결하는 것뿐 아니라, 소프트웨어 공급망과 관련된 사용 사례를 포괄적으로 다루는 데서 차별화됩니다."


Forrester Wave™, Software Composition Analysis

Q4 2024 | Forrester Research, Inc.

10개의 SCA 제공업체를 평가한 결과, 

Black Duck은 다음과 같은 항목에서 높은 점수를 받았습니다.


  • 현재 제공 솔루션(Current Offering) 부문에서 두 번째로 높은 점수를 기록
  • 현재 제공 솔루션 부문 내에서 다음 기준에 대해 최고점과 동점을 기록:
    • 구성요소 식별 및 분석(Component Identification and Analysis)
    • 라이선스 감지, 분석 및 가이드(License Detection, Analysis and Guidance)
  • SBOM(소프트웨어 자재 명세서) 생성, 내보내기 및 공유, SBOM 수집 및 분석, 그리고 정책 관리(Policy Management) 기준에서 최고점과 동점을 기록
  • 전략(Strategy) 부문 내에서 혁신(Innovation) 및 지원 서비스와 제공항목(Supporting Services and Offerings) 기준에서 최고점에 근접한 점수를 기록
  • 현재 제공 솔루션 부문 내에서 위험 인텔리전스(Risk Intelligence) 및 언어 지원(Language Support) 기준에서도 최고점에 근접한 점수를 기록

Black Duck은 이러한 결과를 통해 시장에서의 강력한 리더십을 다시 한 번 입증했습니다.



"Black Duck Software는 오픈소스, 서드파티 그리고 폐쇄소스 구성요소 및 코드 스니펫 분석에 있어 취약점, 라이선스, 저작권 탐지를 위한 뛰어난 기능을 제공합니다. 이번 평가에서 Black Duck의 SBOM(소프트웨어 자재 명세서) 관리, 생성, 내보내기, 수집 및 분석 능력은 최고 수준으로 평가 받았습니다. 또한, Black Duck의 정책 관리는 강점으로 꼽히며, 운영 상태, 라이선스 리스크, 보안 리스크에 대한 40개 이상의 기준을 포함하고 있습니다."



Forrester Wave™, Software Composition Analysis

Q4 2024 | Forrester Research, Inc.

mobile background

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.