로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
정상외교 타이밍에 사법개혁 전선 확대…당내 “정청래 자기 정치”
N
[연예뉴스]
예고편에서도 흔적無 ‘빛삭’?…이이경, '놀뭐' 하차배경에 관심UP
N
[연예뉴스]
"항암치료 끝냈다"더니..안성기, 2년 만에 병세 악화 "혈액암 재발" [핫피플]
N
[연예뉴스]
‘우리들의 발라드’ 합격자 추가, TOP 100곡 메들리 [종합]
N
[연예뉴스]
'AOA 출신 유나' 유나, 만삭 D라인 공개 "임신 과정 쉽지 않지만…행복한 하루"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]오픈SSF 행사 한국서 첫 열려...최윤성 교수 "개발자 보안, 국내외 핵심 협력 부상"
온카뱅크관리자
조회:
8
2025-11-04 17:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"최근 1년 공개 전체 보안 취약점(CVE) 4만 건 달해...주요 오픈소스 컴포넌트에 집중"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Vmu11jb0jD"> <p contents-hash="c9dcd2b953b8fb27b3fb7615511db1d90c22f9e383424e41d3647030c80e3294" dmcf-pid="fNZTTd3GNE" dmcf-ptype="general">(지디넷코리아=방은주 기자)"미국과 유럽연합(EU), 우리나라에서 디지털 제품과 소프트웨어(SW)에 대한 사이버규제들이 생겨나고 있고 있습니다. 이러한 규제에 대한 대응, 또 보안 취약점에 대해 우리가 공동의 비전을 갖고 해결해 나가야 합니다."</p> <p contents-hash="061e2016b74d0ff89210970247b38a1eb450759e2b61eeefedb183cc5e70d035" dmcf-pid="4j5yyJ0Hck" dmcf-ptype="general">최윤성 고려대 소프트웨어 보안학과 교수는 4일 서울 강남 파르나스에서 열린 '오픈SSF 커뮤니티 데이'에서 기조연설자로 나서 이 같이 밝혔다. 이날 최 교수는 ‘오픈소스 개발자의 보안 전략’을 주제로 발표했다. 이번 '오픈SSF(Open Source Security Foundation) 커뮤니티 데이' 행사는 최 교수가 제안, 올해 처음으로 한국에서 열렸다. 오픈소스보안커뮤니티 코리아 리더이기도 한 그는 프로그램 마련에도 참여했고, 커뮤니티 데이 공식 키노트로도 선정됐다. 특히 SW공급망 분야 전문가로 이 분야 지침(가이드라인)을 집필하기도 했다. 정부 자문도 많이 하고 있다.</p> <p contents-hash="23d71f4d71425d0b5a816c69a09eb543d85d5535e034880905604d02087c3f1f" dmcf-pid="8A1WWipXgc" dmcf-ptype="general">그에 따르면, 미국은 의료기기와 디지털 제품 등에 대한 사이버보안을 강화하기 위한 법제화를 2023년 시행했고, EU도 사이버복원력법(CRA, Cyber Resilience Act)을 2022년 제안하고 2024년 채택했다. EU 시장에서 판매하는 모든 디지털 제품(소프트웨어·하드웨어 포함)에 일정 수준 이상의 사이버보안 요건 충족을 의무화한 법이다. 우리나라도 최근 S-BOM을 의무화한 공급망 보안 강화 정책을 발표했다. 최 교수는 보안 취약점과 관련 글로벌 트렌드로 리스크 관리, 투명성, 리포팅 세 가지를 꼽았다.</p> <p contents-hash="8e11c0fd76db2c42e0eaed5d513f9f17ba75732007e9387d0d490ecf2bfabae7" dmcf-pid="6ctYYnUZkA" dmcf-ptype="general">이날 최 교수는 글로벌 소프트웨어 공급망 보안 강화와 정책 준수, 취약점 대응 역량 확보의 중요성을 강조했다. 최근 의료기기, IoT, AI, 스마트 자동차 등 디지털 제품 분야에서 오픈소스 활용 확대와 함께 각국이 투명한 보안 정보 관리와 위험 대응 체계 구축을 법제화하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="993d727d54f4f86c7ded0822da80c3f247052397955d405bcb3e462fd46f874d" dmcf-pid="PkFGGLu5kj" dmcf-ptype="figure"> <p class="link_figure"><img alt="최윤성 고려대 보안학과 교수가 기조발표를 하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/04/ZDNetKorea/20251104174649791wpvg.jpg" data-org-width="640" dmcf-mid="9CCDD2Tsar" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/04/ZDNetKorea/20251104174649791wpvg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최윤성 고려대 보안학과 교수가 기조발표를 하고 있다. </figcaption> </figure> <p contents-hash="c110384f1a3915f61b9023444199c8fc3e19789e7f50d0505923efda7c7c117a" dmcf-pid="QE3HHo71cN" dmcf-ptype="general">최교수는 오픈소스 소프트웨어에 대한 '스튜어드(관리자)' 역할을 EU CRA가 신설한 주요 개념으로 소개했다. 오픈SSF와 리눅스재단 등 비영리 오픈소스 단체도 공급망 보안정책 수립 및 취약점 정보 공유, 공동위험 저감 활동을 수행할 의무를 강조하고 있다.</p> <p contents-hash="9b074fa5ee9ae0339cf46dd28c4b611c7faa1f5f8ee26b00a9fc9a16a0e3ed34" dmcf-pid="xD0XXgztga" dmcf-ptype="general">발표에 따르면, 최근 1년간 공개된 전체 보안 취약점(CVE)이 4만 건에 달하며, 실제 위험은 더욱 커졌으며, 주요 오픈소스 컴포넌트에 집중되고 있다. 고려대 연구팀의 ‘A’ 산업 대상 연구 결과, 톱20 오픈소스 컴포넌트에서 전체 CVE의 80%가 발생, 공급망 관리 중요성이 부각됐다.</p> <p contents-hash="6ae4f6c8278f32bf0e3bbd1f21f57d9cec56f613a7c897bbfb74928a63f0bd0e" dmcf-pid="yqNJJFEoag" dmcf-ptype="general">이에, 자동화한 SBOM(소프트웨어 구성요소명세서) 관리와 VEX(취약점 예외 검증)를 통해 각 환경에 맞는 실질적 위험 평가와 원천 차단 전략의 필요성을 함께 제시했다.</p> <p contents-hash="c52b2cc350322eeb783e28b9e56226216545e505295a77d2a9713898de3fc5c8" dmcf-pid="WBjii3Dgjo" dmcf-ptype="general">최 교수는 SBOM 외에도 “공동체 기반 위협 인텔리전스(SIREN 프로젝트) 및 지역 단위 오픈SSF 교육·네트워크(서울 오픈SSF Meetup 등) 활성화가 집단지성에 기반한 효과적인 방어법”이라며 학계·산업계·공공분야 간 협력과 정보 공유, 지역 혁신을 통한 글로벌 대응 역량 강화가 오픈소스 SW 공급망 보안 강화의 핵심 요소임을 강조했다. 특히 최 교수는 "한국에서도 곧 커뮤니티를 발족할 예정"이라고 밝혀 시선을 모았다.</p> <p contents-hash="c3a0c7a42f7ec8e908989fe576ebe0f9c704d16c19be9a89f7771e67654a0b46" dmcf-pid="YbAnn0waAL" dmcf-ptype="general">현재 오픈SSF에는 <span>9개 그룹(933명 멤버)가 활동 하고 있다.</span></p> <p contents-hash="46db261af41479d8c5901f8602f23d3d3ce77d7f3ab6dfec03cc8e124f2c681a" dmcf-pid="GKcLLprNjn" dmcf-ptype="general"><span>한편 이번 ‘오픈SSF 커뮤니티 데이 코리아’는 국내외 오픈소스 및 보안 전문가들이 참여한 행사로, 오픈소스 서밋 코리아와 동시 개최, 산업·학계·공공·기술 커뮤니티 협력을 도모했다. 최 교수는 "이번 첫 커뮤니티 데이는 지식공유, 정책토론, 실전형 네트워크 형성까지 오픈SSF와 리눅스재단 주도의 새로운 글로벌 보안 전략을 서울 현장에서 제시한 역사적인 자리"라고 밝혔다.</span></p> <p contents-hash="9c8558d72d532af65e37c70f36381c82d486a88230c236b17b7ea24abcfa0b0a" dmcf-pid="H9kooUmjgi" dmcf-ptype="general">행사에는 과기정통부 김수환 사무관과 람 이옝가(Ram Iyengar, OpenSSF 커뮤니티 매니저), 쥴리안 고든(Julian Gordon, 리눅스재단 APAC VP), 제니퍼 크롤리(Jennifer Crowley, 리눅스재단) 등이 참석했다.</p> <figure class="figure_frm origin_fig" contents-hash="6ff2bd77b18b696e942afd0ae1f6c78904de8dad8ac6ecefba767a977a828993" dmcf-pid="XHP99le4gJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="김수환 과기정통부 사무관이 발표를 하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/04/ZDNetKorea/20251104174651058hgyd.jpg" data-org-width="640" dmcf-mid="2mTOO6Hlow" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/04/ZDNetKorea/20251104174651058hgyd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김수환 과기정통부 사무관이 발표를 하고 있다. </figcaption> </figure> <p contents-hash="59697b6436f2183dfca9d90d762c6df2b93e003016f3d26e032c1ec7288aff6b" dmcf-pid="ZXQ22Sd8jd" dmcf-ptype="general">김 사무관은 "오픈소스는 디지털 혁신 원동력이자 모든 산업과 기술 근간이 되고 있다. 오픈소스 없이는 디지털 사회 구현도 불가능했고, 인공지능에 이렇게 혁신적인 발전도 없었을 것이다.하지만 개방성과 확장성은 동시에 소프트웨어 공급망 보안과 보안 취약점 관리라는 새로운 도전 과제를 가져왔다"고 짚으며 그 사례로 2021년 발생한 '로그 포 제이' 사건을 언급했다.</p> <p contents-hash="41d19e2cba213883eedb83663d8b223de3dace27719537187159e5151548a232" dmcf-pid="5ZxVVvJ6Ne" dmcf-ptype="general">이어 이 사건으로 한 줄의 코드가 우리 사회와 경제에 얼마나 큰 영향력을 미칠 수 있는지 깨달을 수 있는 계기였다면서 "이는 오픈소스 생태계 신뢰성과 투명성에 대한 중요성을 다시 한번 일깨워줬다"면서 "AI 모델과 데이터 학습 과정의 투명성과 검증 방법은 더 이상 먼 미래의 과제가 아니다. 오픈소스는 수많은 개발자들이 협력과 공유의 정신으로 이룩한 생태계다. 오픈소스 보안 역시 마찬가지다. 특정인이나 특정 집단만의 노력으로는 달성할 수 없고 정부의 지원이나 제도만으로도 달성할 수 없다. 오픈소스 생태계에 참여하고 있는 모든 구성원의 노력과 참여가 필요하다"고 밝혔다.</p> <p contents-hash="eb15355fbb06d77f549158a056cffd1fa52a4b1ef4045a0b7ecc4f1d723dabe6" dmcf-pid="15MffTiPAR" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기