2024.05.21 (화)

  • 흐림속초13.1℃
  • 구름많음15.1℃
  • 구름많음철원14.0℃
  • 흐림동두천14.6℃
  • 흐림파주15.3℃
  • 흐림대관령9.1℃
  • 구름많음춘천15.7℃
  • 박무백령도13.8℃
  • 흐림북강릉13.0℃
  • 흐림강릉13.8℃
  • 흐림동해13.8℃
  • 박무서울16.5℃
  • 안개인천15.4℃
  • 흐림원주16.9℃
  • 맑음울릉도12.1℃
  • 박무수원15.4℃
  • 흐림영월13.9℃
  • 흐림충주16.3℃
  • 흐림서산15.4℃
  • 흐림울진13.9℃
  • 구름많음청주18.0℃
  • 박무대전16.2℃
  • 맑음추풍령13.3℃
  • 흐림안동15.0℃
  • 구름많음상주15.3℃
  • 구름많음포항14.7℃
  • 구름많음군산15.2℃
  • 구름조금대구15.2℃
  • 박무전주15.3℃
  • 흐림울산14.2℃
  • 맑음창원15.5℃
  • 맑음광주16.5℃
  • 맑음부산15.9℃
  • 맑음통영15.8℃
  • 박무목포16.2℃
  • 맑음여수17.1℃
  • 흐림흑산도15.1℃
  • 구름많음완도16.0℃
  • 흐림고창
  • 흐림순천12.0℃
  • 흐림홍성(예)16.0℃
  • 구름많음16.2℃
  • 맑음제주17.1℃
  • 맑음고산17.1℃
  • 맑음성산15.8℃
  • 맑음서귀포18.0℃
  • 구름조금진주13.0℃
  • 흐림강화14.9℃
  • 흐림양평16.5℃
  • 흐림이천16.7℃
  • 흐림인제13.0℃
  • 흐림홍천14.9℃
  • 흐림태백9.6℃
  • 흐림정선군13.0℃
  • 흐림제천12.2℃
  • 맑음보은13.4℃
  • 흐림천안16.8℃
  • 구름많음보령16.6℃
  • 구름많음부여15.2℃
  • 구름많음금산13.1℃
  • 구름많음16.4℃
  • 흐림부안16.5℃
  • 맑음임실12.3℃
  • 흐림정읍15.7℃
  • 맑음남원13.5℃
  • 맑음장수10.8℃
  • 흐림고창군15.3℃
  • 흐림영광군15.6℃
  • 맑음김해시15.4℃
  • 맑음순창군13.8℃
  • 맑음북창원16.6℃
  • 맑음양산시16.6℃
  • 맑음보성군15.0℃
  • 맑음강진군14.1℃
  • 맑음장흥13.4℃
  • 맑음해남13.2℃
  • 맑음고흥16.8℃
  • 맑음의령군13.7℃
  • 맑음함양군11.5℃
  • 맑음광양시17.0℃
  • 구름많음진도군15.8℃
  • 맑음봉화11.7℃
  • 흐림영주14.5℃
  • 흐림문경14.5℃
  • 흐림청송군13.4℃
  • 흐림영덕14.0℃
  • 흐림의성13.7℃
  • 맑음구미16.1℃
  • 흐림영천14.6℃
  • 흐림경주시14.5℃
  • 맑음거창11.2℃
  • 맑음합천14.0℃
  • 맑음밀양16.4℃
  • 맑음산청12.5℃
  • 맑음거제16.5℃
  • 맑음남해16.2℃
  • 맑음16.5℃
기상청 제공
KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘KossWise’ 출시
  • 해당된 기사를 공유합니다

KMS테크놀로지, 오픈소스 거버넌스 관리 포털 시스템 ‘KossWise’ 출시

오픈소스 SW 사용 현황 파악 및 프로젝트 과정 관리

사진1. KossWise 주요 기능.png


사이버 보안 기업 KMS테크놀로지(KMS Technology)가 오픈소스 거버넌스 관리 포털 시스템인 'KossWise(코스와이즈)를 정식 론칭하고 금융 서비스 기업을 비롯한 대규모 기업들을 대상으로 오픈소스 소프트웨어 공급망 관리 시장 공략을 강화한다. 


KossWise(코스와이즈)는 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕(Black Duck)'과 실시간 연동된 정보를 활용하여, 오픈소스 SW 사용 현황을 정확하게 점검하여 파악하고, 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전(全) 과정을 통제 및 관리할 수 있는 오픈소스 거버넌스 관리 포털 시스템이다.


‘KossWise(코스와이즈)’는 전체 프로젝트의 오픈소스 사용 현황 및 관리 프로세스를 확인하고, 리포지터리(Repository, 저장소)를 연동시켜 자동 점검, 이후에 SPDX, CycloneDX, TTA 표준에 맞춘 SBOM(소프트웨어 구성품 명세서(Software Bill of Materials) 제공, 오픈소스 소프트웨어 및 보안취약점 DB를 검색하여 보안위협에 대응할 수 있도록 지원한다.


또한 Black Duck(블랙덕)에서 제공되는 다양한 플러그인(GitHub, GitLap, Jenkins, Nexus3 Repository, Npm, Gradle, Maven 등)을 결합시켜 DevSecOps, CI/CD 환경과 연동되며 오픈소스 SW 점검 결과를 KossWise(코스와이즈) 포털 시스템에서도 확인할 수 있어, 소프트웨어 공급망 관리를 위한 플랫폼으로 평가받고 있다.


KMS테크놀로지 KossWise(코스와이즈)의 주요 기능은 다음과 같다.




• 오픈소스 관리 프로세스: 개발자 및 오픈소스 담당자 간 사용 계획 검토부터 SBOM 승인, 프로젝트 배포의 전 과정을 모니터링하고 관리한다.


• 프로젝트 자가 점검: 공식점검 요청 전, 전체 소스에 대해 개발자가 직접 스캔 등록하여 BOM(원재료설명서) 내역을 확인하고 조치한다.


• 오픈소스 사용 계획 검토: 오픈소스 소프트웨어를 프로젝트에 사용하기 위해 계획 단계에서 오픈소스 담당자에게 사전 검토요청을 보낸다.


• 오픈소스 공식 점검: 오픈소스 사용 계획 승인 후, 대상 프로젝트 전체 소스 코드를 스캔 등록하여 오픈소스 담당자에게 공식 점검을 요청한다.


• 저장소(Repository, 리포지터리) 연동 및 점검: Repository Server 연동으로 오픈소스 반입 전, 자동 점검을 진행하며 점검 후 SBOM 내역을 확인한다.

• 전체 프로젝트 점검 내역 및 가이드: 각 프로젝트 별 오픈소스 SBOM 내역을 확인하며 보안취약점 및 라이선스 정보를 식별하고 조치 가이드를 확인한다.


• TTA 표준 SBOM 제공 및 다운로드: 오픈소스 보안취약점과 라이선스 위반 위험 확인을 위해 SPDX, CycloneDX, TTA 표준 규격을 준수한 SBOM을 제공한다.


• 오픈소스 소프트웨어 및 보안취약점 DB 검색: 전체 프로젝트에서 사용중인 컴포넌트 검색, NVD 및 Black Duck이 자체 보유한 보안취약점 DB 검색 기능을 제공한다.


• 다양한 레거시시스템과의 커스터마이징 연동: SSO, SMTP, SMS/메신저, 인사정보 등과 연동하여 정보를 제공한다.

 



KMS테크놀로지의 이창표 대표는 "Black Duck(블랙덕)은 연간 4회의 SW 업데이트가 있으며 새롭게 추가되는 다양한 서비스 기능들을 KossWise에서도 연동 지원될 수 있도록 지속적인 개발에 힘쓸 것이다"며 "최근 Black Duck(블랙덕)이 업데이트되어 타사 SCA(소프트웨어 구성 분석) 도구에서 생성된 SBOM(SPDX, CycloneDX 규격 기준)도 Import 하면 내용을 확인할 수 있는 기능이 제공되어 올 하반기 KossWise(코스와이즈)에서도 서비스 연동을 통해 확인할 수 있게 된다"고 전했다.


KossWise(코스와이즈)를 통해 Black Duck(블랙덕)에서 생성된 다양한 결과를 확인할 수 있으며, 고객 내부 시스템과 연동 지원으로 금융권을 비롯한 다양한 기업 고객들이 코스와이즈(KossWise)와 블랙덕(Black Duck)을 조합하여 오픈소스 관리를 요청하는 요구사항이 크게 증가하고 있다.

관련기사