안내사항 > 보안 업계 뉴스
보안 업계 뉴스

IT 보안 업계의 소식들과  KMS Technology의 소식들을 알아보시기 바랍니다. 솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.

안내사항 > 보안업계 뉴스

보안 업계 뉴스

IT 보안 업계의 소식들과  KMS Technology의 소식들을 알아보시기 바랍니다. 

솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.

SBOM/공급망 보안"자체 구축 어렵다" SBOM도구 실증서 한목소리

2025-03-17
조회수 997

"자체 구축 어렵다" SBOM도구 실증서 한목소리


소프트웨어(SW) 공급망 보안의 일환으로 '소프트웨어자재명세서(SBOM)'가 화두로 떠오른 가운데, 자체 구축이 어려워 제도적 지원이 필요하다는 의견이 나왔다.


13일 보안 업계에 따르면 한국정보보호산업협회(KISIA)는 이달 'SBOM 도구 실증 결과 보고서'를 공개했다.보고서는 미국 통신정보관리청(NTIA)에서 제시한 SBOM 도구 및 명세서 기준을 바탕으로, 고려대학교 컨소시엄이 연구·개발(R&D) 과제를 통해 개발한 결과물을 실제 정보보호기업 솔루션에 적용해 실증한 결과를 담았다.


SBOM은 SW 제품에 사용된 모든 구성 요소와 의존성을 기록한 목록으로, 제조업에 사용되는 자재명세서(BOM) 개념을 적용한 것이 특징이다. 최근 SW 공급망을 겨냥한 공격이 거세진 데 따라 미국, 유럽연합(EU), 일본을 중심으로 관련 정책 및 제도화 작업이 빨라지고 있다. 한국은 실증 사업 및 가이드라인을 정비하며 초기 도입 단계에 있다.


이번 실증은 SBOM 자동생성 도구의 실효성을 검증하는 데 초점을 뒀다. 실증에 활용된 도구는 고려대 소프트웨어보안연구소(CSSA)가 개발한 SBOM 자동생성도구('HatBOM')과, 취약점 탐지도구('Vuddy')다. 해당 도구를 활용해 SW 컴포넌트를 자동 관리 및 패치하고, 취약점이나 공급망 공격이 발생할 때 즉각 업데이트가 가능한지를 파악하는 것이 핵심이었다.


기사 원문 : "자체 구축 어렵다" SBOM도구 실증서 한목소리 - 디지털데일리 

mobile background

KMS Technology 

솔루션 문의하기 


KMS Technology는 

SW보안 및 품질 분야 전 세계1위 솔루션을 

국내에 공급하며 기술지원하고 있습니다. 


국내 대기업, 중소기업 및 공공기관 등 
다양하고 풍부한  레퍼런스를 보유한만큼 

기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.