2024.05.18 (토)

  • 맑음속초25.6℃
  • 맑음21.5℃
  • 맑음철원20.4℃
  • 맑음동두천19.8℃
  • 맑음파주19.2℃
  • 맑음대관령17.9℃
  • 맑음춘천22.3℃
  • 맑음백령도15.4℃
  • 맑음북강릉23.8℃
  • 맑음강릉26.5℃
  • 맑음동해25.2℃
  • 맑음서울20.8℃
  • 맑음인천19.2℃
  • 맑음원주23.1℃
  • 맑음울릉도20.0℃
  • 맑음수원20.1℃
  • 맑음영월20.4℃
  • 맑음충주20.5℃
  • 맑음서산20.0℃
  • 맑음울진25.0℃
  • 맑음청주23.6℃
  • 맑음대전21.9℃
  • 맑음추풍령19.5℃
  • 맑음안동20.9℃
  • 맑음상주21.7℃
  • 맑음포항26.2℃
  • 맑음군산19.6℃
  • 맑음대구24.7℃
  • 맑음전주21.4℃
  • 맑음울산22.9℃
  • 맑음창원19.5℃
  • 맑음광주22.8℃
  • 맑음부산18.9℃
  • 구름조금통영18.1℃
  • 맑음목포21.1℃
  • 맑음여수19.7℃
  • 맑음흑산도16.4℃
  • 맑음완도17.6℃
  • 맑음고창
  • 맑음순천16.6℃
  • 맑음홍성(예)20.9℃
  • 맑음21.3℃
  • 맑음제주20.4℃
  • 맑음고산18.5℃
  • 맑음성산18.0℃
  • 맑음서귀포19.3℃
  • 맑음진주20.6℃
  • 맑음강화17.3℃
  • 맑음양평22.1℃
  • 맑음이천21.7℃
  • 맑음인제19.8℃
  • 맑음홍천21.1℃
  • 맑음태백18.9℃
  • 맑음정선군19.9℃
  • 맑음제천19.3℃
  • 맑음보은19.8℃
  • 맑음천안21.2℃
  • 맑음보령18.0℃
  • 맑음부여20.0℃
  • 맑음금산20.8℃
  • 맑음21.3℃
  • 맑음부안19.2℃
  • 맑음임실21.1℃
  • 맑음정읍20.2℃
  • 맑음남원22.5℃
  • 맑음장수17.9℃
  • 맑음고창군20.8℃
  • 맑음영광군20.2℃
  • 맑음김해시20.4℃
  • 맑음순창군22.3℃
  • 맑음북창원21.9℃
  • 맑음양산시21.1℃
  • 맑음보성군17.6℃
  • 맑음강진군19.7℃
  • 맑음장흥18.4℃
  • 맑음해남19.2℃
  • 맑음고흥17.7℃
  • 맑음의령군20.1℃
  • 맑음함양군20.0℃
  • 맑음광양시20.3℃
  • 맑음진도군19.1℃
  • 맑음봉화17.9℃
  • 맑음영주21.5℃
  • 맑음문경20.5℃
  • 맑음청송군17.2℃
  • 맑음영덕22.5℃
  • 맑음의성19.1℃
  • 맑음구미20.9℃
  • 맑음영천24.8℃
  • 맑음경주시22.9℃
  • 맑음거창19.7℃
  • 맑음합천22.6℃
  • 맑음밀양22.2℃
  • 맑음산청21.0℃
  • 맑음거제17.6℃
  • 맑음남해18.1℃
  • 맑음19.3℃
기상청 제공
KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘KossWise’ 출시
  • 해당된 기사를 공유합니다

KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘KossWise’ 출시

오픈소스 SW 사용 현황 파악 및 프로젝트 과정 관리

사진1. KossWise 주요 기능.png


사이버 보안 기업 KMS테크놀로지(KMS Technology)가 오픈소스 거버넌스 관리 포털 시스템인 'KossWise(코스와이즈)를 정식 론칭하고 금융 서비스 기업을 비롯한 대규모 기업들을 대상으로 오픈소스 소프트웨어 공급망 관리 시장 공략을 강화한다. 


KossWise(코스와이즈)는 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)'과 실시간 연동된 정보를 활용하여, 오픈소스 SW 사용 현황을 정확하게 점검하여 파악하고, 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전(全) 과정을 통제 및 관리할 수 있는 오픈소스 거버넌스 관리 포털 시스템이다.


‘KossWise(코스와이즈)’는 전체 프로젝트의 오픈소스 사용 현황 및 관리 프로세스를 확인하고, 리포지터리(Repository, 저장소)를 연동시켜 자동 점검, 이후에 SPDX, CycloneDX, TTA 표준에 맞춘 SBOM(소프트웨어 구성품 명세서(Software Bill of Materials) 제공, 오픈소스 소프트웨어 및 보안취약점 DB를 검색하여 보안위협에 대응할 수 있도록 지원한다.


또한 Black Duck(블랙덕)에서 제공되는 다양한 플러그인(GitHub, GitLap, Jenkins, Nexus3 Repository, Npm, Gradle, Maven 등)을 결합시켜 DevSecOps, CI/CD 환경과 연동되며 오픈소스 SW 점검 결과를 KossWise(코스와이즈) 포털 시스템에서도 확인할 수 있어, 소프트웨어 공급망 관리를 위한 플랫폼으로 평가받고 있다.


KMS테크놀로지 KossWise(코스와이즈)의 주요 기능은 다음과 같다.




• 오픈소스 관리 프로세스: 개발자 및 오픈소스 담당자 간 사용 계획 검토부터 SBOM 승인, 프로젝트 배포의 전 과정을 모니터링하고 관리한다.


• 프로젝트 자가 점검: 공식점검 요청 전, 전체 소스에 대해 개발자가 직접 스캔 등록하여 BOM(원재료설명서) 내역을 확인하고 조치한다.


• 오픈소스 사용 계획 검토: 오픈소스 소프트웨어를 프로젝트에 사용하기 위해 계획 단계에서 오픈소스 담당자에게 사전 검토요청을 보낸다.


• 오픈소스 공식 점검: 오픈소스 사용 계획 승인 후, 대상 프로젝트 전체 소스 코드를 스캔 등록하여 오픈소스 담당자에게 공식 점검을 요청한다.


• 저장소(Repository, 리포지터리) 연동 및 점검: Repository Server 연동으로 오픈소스 반입 전, 자동 점검을 진행하며 점검 후 SBOM 내역을 확인한다.

• 전체 프로젝트 점검 내역 및 가이드: 각 프로젝트 별 오픈소스 SBOM 내역을 확인하며 보안취약점 및 라이선스 정보를 식별하고 조치 가이드를 확인한다.


• TTA 표준 SBOM 제공 및 다운로드: 오픈소스 보안취약점과 라이선스 위반 위험 확인을 위해 SPDX, CycloneDX, TTA 표준 규격을 준수한 SBOM을 제공한다.


• 오픈소스 소프트웨어 및 보안취약점 DB 검색: 전체 프로젝트에서 사용중인 컴포넌트 검색, NVD 및 Black Duck이 자체 보유한 보안취약점 DB 검색 기능을 제공한다.


• 다양한 레거시시스템과의 커스터마이징 연동: SSO, SMTP, SMS/메신저, 인사정보 등과 연동하여 정보를 제공한다.

 



KMS테크놀로지의 이창표 대표는 "Black Duck(블랙덕)은 연간 4회의 SW 업데이트가 있으며 새롭게 추가되는 다양한 서비스 기능들을 KossWise에서도 연동 지원될 수 있도록 지속적인 개발에 힘쓸 것이다"며 "최근 Black Duck(블랙덕)이 업데이트되어 타사 SCA(소프트웨어 구성 분석) 도구에서 생성된 SBOM(SPDX, CycloneDX 규격 기준)도 Import 하면 내용을 확인할 수 있는 기능이 제공되어 올 하반기 KossWise(코스와이즈)에서도 서비스 연동을 통해 확인할 수 있게 된다"고 전했다.


KossWise(코스와이즈)를 통해 Black Duck(블랙덕)에서 생성된 다양한 결과를 확인할 수 있으며, 고객 내부 시스템과 연동 지원으로 금융권을 비롯한 다양한 기업 고객들이 코스와이즈(KossWise)와 블랙덕(Black Duck)을 조합하여 오픈소스 관리를 요청하는 요구사항이 크게 증가하고 있다.

관련기사