로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
‘치매머니 사냥’ 요양원도 휩쓸어…통장 텅 비어 간식비도 못내 [히어로콘텐츠/헌트③-上]
N
[실시간뉴스]
[단독]이재명 대통령 뽑은 모범사례 '콩GPT' 농림부 국장, 차관 '파격 발탁' 검토
N
[IT뉴스]
“흙이 전하는 목소리에 좀 더 귀 기울여보세요”
N
[IT뉴스]
“믿었던 국민통신사에 당했다!” 초유의 이탈행렬 본격화?…결국 ‘사달’
N
[IT뉴스]
“미디어 혁신 적임자”…“정치적인 편향성”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]토스 "개발 초기부터 보안 자동화 안전성 높이는 비결 알려드려요"
온카뱅크관리자
조회:
73
2024-11-06 18:04:44
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">표상영 토스 보안연구원, 데브섹옵스 전략 공유…서비스 개발부터 AI·자동화로 효율적 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Zq9BYsbYzT"> <p dmcf-pid="5RiezZdzFv" dmcf-ptype="general">(지디넷코리아=조이환 기자)"개발 단계부터 보안을 자동화하면 더 안전하고 효율적인 서비스를 제공할 수 있습니다."</p> <p dmcf-pid="16MP0WQ0pS" dmcf-ptype="general">표상영 토스 보안연구원은 6일 서울 강남 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이같이 말하며 토스의 보안 자동화 전략과 '데브섹옵스(DevSecOps)' 도입 사례를 소개했다. </p> <p dmcf-pid="tuB7TwzTul" dmcf-ptype="general">'데브섹옵스'란 개발(Development), 보안(Security), 운영(Operations)을 통합한 개념으로, 소프트웨어 개발 과정에서부터 보안을 고려해 효율성과 안전성을 동시에 추구하는 방법이다. 토스는 개발 초기부터 보안을 자동화하는 해당 개념을 도입해 서비스의 안전성과 개발 효율성을 동시에 높여 왔다.</p> <figure class="figure_frm origin_fig" dmcf-pid="Fq9BYsbYzh" dmcf-ptype="figure"> <p class="link_figure"><img alt="표상영 토스 보안연구원 (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180447281dhzr.jpg" data-org-width="640" dmcf-mid="GzxsJfOJpY" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180447281dhzr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 표상영 토스 보안연구원 (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="3OlIn8Cn3C" dmcf-ptype="general">표 연구원은 "개발이 완료된 후 보안을 적용하는 기존 방식은 취약점을 발견하고 수정하는 데 많은 시간과 비용이 든다"며 "개발 초기부터 보안을 자동화하면 이러한 문제를 해결할 수 있다"고 말했다.</p> <p dmcf-pid="0vYTjRyjpI" dmcf-ptype="general">이러한 전략의 이유는 토스가 채택한 애자일 방식에 있다. 신속한 개발을 뜻하는 '애자일' 방식을 채택함으로 인해 하루에도 수백 건의 코드 변경이 발생하기 때문이다. 이러한 빠른 개발 환경에서 보안을 강화하기 위해서는 개발 단계부터 보안을 통합하는 '데브섹옵스'의 도입이 필수적이었다.</p> <p dmcf-pid="pMJR7Xe73O" dmcf-ptype="general"><span>이를 위해 토스는 여러 보안 자동화 방안을 적용했다. 먼저 코드 작성 단계에서는 소나린트(SonarLint)와 ES린트(ESLint) 등의 도구를 활용해 코드의 오류나 취약점을 미리 찾아냈다. 이를 통해 개발자들은 코드를 작성하면서 실시간으로 문제를 확인하고 수정할 수 있게 됐다.</span></p> <figure class="figure_frm origin_fig" dmcf-pid="UdLJB1iB3s" dmcf-ptype="figure"> <p class="link_figure"><img alt="토스는 여러 보안 자동화 방안을 적용했다. (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180448539gmmx.jpg" data-org-width="640" dmcf-mid="HagWcdYczW" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180448539gmmx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 토스는 여러 보안 자동화 방안을 적용했다. (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="uOlIn8CnUm" dmcf-ptype="general">또 소나큐브(SonarQube)를 이용해 전체 코드를 분석하고 하드코딩된 비밀번호나 민감한 정보가 포함돼 있는지를 검사했다. </p> <p dmcf-pid="7jEA6zc60r" dmcf-ptype="general">표 연구원은 "내부 기준에 맞게 커스텀 룰을 적용해 우리 서비스에 최적화된 보안 검사를 진행하고 있다"며 "이로써 보안 취약점을 조기에 발견해 수정 비용을 절감하고 서비스 안정성을 강화할 수 있게 됐다"고 강조했다.</p> <p dmcf-pid="zkrExbDxUw" dmcf-ptype="general">그러면서 "서비스 배포 과정에서도 보안 검사를 수행해 문제가 있는 코드는 배포되지 않도록 하고 있다"고 말했다. </p> <p dmcf-pid="qvDcPqkPpD" dmcf-ptype="general"><span>또 토스는 최근 증가하고 있는 공급망 공격에 대응하기 위해 내부적으로 패키지 관리와 공급망 공격 방어를 위한 방화벽을 구축했다. 이를 통해 외부에서 유입될 수 있는 악성 라이브러리 설치를 차단하고 공급망 공격의 위험을 효과적으로 관리하고 있다.</span></p> <figure class="figure_frm origin_fig" dmcf-pid="BhcN4uj47E" dmcf-ptype="figure"> <p class="link_figure"><img alt="최근 오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다. (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180449860hamc.jpg" data-org-width="640" dmcf-mid="XlB7TwzTzy" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180449860hamc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최근 오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다. (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="b3ySaxvaFk" dmcf-ptype="general">표 연구원은 "오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다"며 "공급망 보안은 이제 선택이 아닌 필수"라고 말했다.</p> <p dmcf-pid="KyrExbDxpc" dmcf-ptype="general">실제로 토스는 이같은 노력으로 보안성과 개발 효율성을 동시에 높이는 성과를 거뒀다. 자동화를 통해 반복적인 업무를 줄이고 절약된 시간과 자원을 더 중요한 보안 연구에 활용할 수 있게 됐다.</p> <p dmcf-pid="97XYkJGk3A" dmcf-ptype="general">표 연구원은 "이같이 개발 초기부터 취약점을 발견하고 해결함으로써 서비스의 안정성과 신뢰성을 크게 높일 수 있었다"며 "보안 자동화는 결국 사용자에게 안전한 서비스를 제공하기 위한 중요한 기반"이라고 강조했다.</p> <p dmcf-pid="2B1XwLZwpj" dmcf-ptype="general">조이환 기자(ianyhcho@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기