쿤텍, 데브섹옵스(DevSecOps) 지원 오픈소스 보안 솔루션 출시
상태바
쿤텍, 데브섹옵스(DevSecOps) 지원 오픈소스 보안 솔루션 출시
  • 정환용 기자
  • 승인 2018.02.12 09:57
  • 댓글 0
이 기사를 공유합니다

‘화이트소스(WhiteSource)’, 업계최초 오픈소스 보안 솔루션

[CCTV뉴스=정환용 기자] 쿤텍이 글로벌 오픈소스 기업인 화이트소스(WhiteSource)의 업계 최초 오픈소스 보안 솔루션 ‘화이트소스’(WhiteSource)를 국내에 출시한다고 밝혔다.

소프트웨어 개발 과정에서 실시간으로 오픈소스 보안 취약점을 찾아내고 수정해, 보안을 유지하면서 SW 개발 프로세스를 가속화하는 ‘데브섹옵스’(DevSecOps)에 대한 수요가 증가하고 있다. 화이트소스는 오픈소스 보안취약점 데이터베이스와 실시간으로 업데이트되는 오픈소스 품질 이슈, 오픈소스 라이선스에 대한 정보를 하나의 솔루션에서 제공한다.

화이트소스는 실시간으로 업데이트되는 보안 취약점 데이터베이스를 기반으로 버그와 수정, 패치 등의 정보를 자동으로 고객에게 제공한다. 또한, 고유의 기술로 잘못된 긍정 오류(False Positive)를 없애 개발자에 불필요한 수동 검토과정을 없애고, 다양한 ALM(Application Lifecycle Management, 애플리케이션 생명 주기관리) 도구 통합 지원기능을 통해 고객이 개발팀의 고유한 SDLC(소프트웨어 개발 라이프 사이클)에 통합할 수 있도록 지원한다. 디지털서명 비교 방식을 사용해 기존 제품들의 코드 스캔(Code Scan) 방식의 단점이었던 분석시간, 지연, 오탐지 등을 극복했다.

화이트소스의 주요 기능은 다음과 같다.
▲개선 방안 제시: 화이트소스는 실제 재조정 기능을 제공하는 유일한 솔루션으로, 사용자의 요구에 맞는 재조정 옵션을 신속하게 찾아 보안취약점과 버그를 해결할 수 있다. 링크, 패치, 새 버전, 악용을 피하기 위해 시스템 구성을 변경하는 권장 사항, 특정 기능 차단 등 취약점을 해결할 수 있는 모든 실행 가능한 옵션을 제공한다.
▲모든 언어 지원: 파이썬, 자바 등을 비롯한 공통 프로그램 언어를 지원한다.
▲맞춤형 최신 보고서 자동 생성: 개발자, QA, 보안담당자, 법률 지원 팀 등 모든 관련 담당자들이 필요로 하는 정보를 실시간으로 볼 수 있는 리포트와 웹 통계 화면을 제공한다.
▲SDLC 전 단계 통합: SDLC에 통합되도록 다양한 개발 도구와 연동 플러그인을 제공한다.

쿤텍의 오픈소스 보안 수석 컨설턴트인 유창수 팀장은 “화이트소스는 제품 개발 단계에서부터 데브섹옵스를 위해 최적화돼 있다. 실시간으로 보안 취약점을 대응할 수 있고, 라이선스와 품질을 하나의 도구에서 지원해 편리한 환경을 제공한다”며, “쿤텍은 국내 고객의 시스템 운영 현황에 맞춰 SaaS 제품과 온프레미스 제품을 모두 공급해, 데브섹옵스 환경에 화이트소스를 통합 운영 지원하는 것에 주력할 것”이라고 말했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.