로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
李대통령 "벌금 20억이면 기술 막 훔친다" 지적에…中企장관 "기준 상향"(종합)
N
[실시간뉴스]
이학재 인천공항 사장 “외화 불법반출 단속 책임은 관세청… 참모들 정확한 보고해달라” 요청
N
[실시간뉴스]
[단독] 윤석열 18일 군사법원 증인 출석한다...곽종근 등 재대면
N
[IT뉴스]
[르포] 건축·디스플레이 유리 제조 산실 아산 코닝정밀소재 공장을 가다
N
[IT뉴스]
“배터리 음극 없앴더니” 전기차 주행거리 2배↑…한번 충전, 서울~부산 왕복
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]SW 보안 강화하는 'AI 기반 애플리케이션 보안 테스팅' 솔루션
온카뱅크관리자
조회:
56
2025-03-21 09:57:28
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="zRa82U2XrN"> <p contents-hash="ef59dc0dd1875afb555e9db535ac891e4011013b9795a5ab5a3d023b771bfffe" dmcf-pid="qeN6VuVZwa" dmcf-ptype="general"><strong>[솔루션 가이드] 블랙덕의 ‘AI 기반 AST’와 SM솔루션즈의 ‘SW 보안 및 품질 점검 통합 플랫폼’의 시너지<br></strong><br>소프트웨어 개발 환경이 빠르게 변화하면서 보안 취약점 탐지와 품질 관리의 중요성이 더욱 강조되고 있다. AI를 활용한 소프트웨어 개발이 확산됨에 따라 새로운 보안 위협이 증가하고 있으며, 이를 효과적으로 대응하기 위한 애플리케이션 보안 테스팅(Application Security Testing, 이하 AST) 솔루션의 필요성이 커지고 있다.</p> <p contents-hash="0d65bf730db6f2f78d89cfe3e42c211762b5e82713ca824a9da361cfc1f67b6e" dmcf-pid="BdjPf7f5wg" dmcf-ptype="general">기업들은 신뢰할 수 있는 소프트웨어를 개발하기 위해 보안 검증을 철저히 수행해야 하며, 이를 지원하기 위한 AI 기반 AST 기술이 핵심적인 역할을 하고 있다.</p> <p contents-hash="9ad6b30b234512963707310734e0acea603184059724aa62f5b2d3bb6fd0b174" dmcf-pid="bJAQ4z41mo" dmcf-ptype="general">오픈소스 관리 및 보안 솔루션 기업 블랙덕 소프트웨어(Black Duck Software, 이하 블랙덕)와 SW 보안 및 품질 전문기업 SM솔루션즈가 협력해 제공하는 AI와 자동화를 활용한 소프트웨어 보안 기술인 AI 기반 애플리케이션 보안 테스팅(AST)은 AST 솔루션에 AI를 쉽게 적용할 수 있고, AI 개발 시 보안 취약점에 대응할 수 있게 한다.</p> <p contents-hash="4e021f604fe582298fc9eb434fd5999979c9992550629164cd719f4ca8da1d4d" dmcf-pid="Kicx8q8trL" dmcf-ptype="general"><strong>블랙덕의 포괄적인 AI 기반 애플리케이션 보안 테스팅 솔루션<br></strong><br>블랙덕은 가장 포괄적이고 강력한 AST 포트폴리오를 보유하고 있으며, 애플리케이션 보안 및 품질 검증을 위한 다양한 기술을 제공한다. 이 솔루션은 소프트웨어 구성 요소의 보안과 품질을 보장하며, 기업이 신속하고 안전하게 소프트웨어를 배포할 수 있도록 지원한다. 주요 기술은 다음과 같다.<br></p> <figure class="figure_frm origin_fig" contents-hash="0738d44e97cb415e7e1c6ebefe6c0b703eaf67ed9fc977a32defd98712080f85" dmcf-pid="9nkM6B6Fwn" dmcf-ptype="figure"> <p class="link_figure"><img alt="블랙덕의 포괄적인 AI 기반 애플리케이션 보안 테스팅 솔루션" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/21/etimesi/20250321091104664olvm.jpg" data-org-width="700" dmcf-mid="uxdb757vwA" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/21/etimesi/20250321091104664olvm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 블랙덕의 포괄적인 AI 기반 애플리케이션 보안 테스팅 솔루션 </figcaption> </figure> <p contents-hash="808db3cb6b37ac9445ed6aae488c6285390c3142b4d665910954850f302e7e90" dmcf-pid="2LERPbP3Ii" dmcf-ptype="general">①소프트웨어 구성 분석(SCA)</p> <p contents-hash="f6fab1b290e62b61e9f6dd60075965c9cd3de28e6551bc6d01c242222cf1e0f6" dmcf-pid="VoDeQKQ0sJ" dmcf-ptype="general">블랙덕은 개발 및 프로덕션 단계에서 오픈소스 및 타사 구성 요소의 보안 리스크를 탐지하고 관리할 수 있도록 지원한다. 이 기술은 컨테이너 이미지와 바이너리에 포함된 오픈소스를 정확히 식별하여 보안 취약점을 사전에 차단할 수 있도록 한다.</p> <p contents-hash="2fe652c8d3ec30662b6c5edba83ee72cacddc62707ff03d728241f41ad27723c" dmcf-pid="fgwdx9xpwd" dmcf-ptype="general">② 정적 애플리케이션 보안 테스팅(SAST)</p> <p contents-hash="597a94b0673e1b79a6a67a4768e9f19ee212c2c7240812f12c29cb88d7f6e50f" dmcf-pid="4HpvCkCnse" dmcf-ptype="general">Coverity는 자사 코드 및 IaC(Infrastructure-as-Code)에서 품질 및 보안 취약점을 탐지하여 조기에 해결할 수 있도록 지원한다. 소프트웨어 개발 초기에 문제를 발견함으로써 수정 비용을 절감하고 개발 프로세스의 안정성을 높일 수 있다.</p> <p contents-hash="3bcd3a4e29b7292b76024f6af05cf1af7d3e17f0efccdc3b043621c6200d16fe" dmcf-pid="8XUThEhLDR" dmcf-ptype="general">③ 동적 애플리케이션 보안 테스팅(DAST)</p> <p contents-hash="d85e92ce6925c47bfcddb25add0793bd53e7dad87b57bdeb7a0d2479322edaa6" dmcf-pid="6ZuylDlorM" dmcf-ptype="general">Black Duck Continuous Dynamic은 프로덕션 애플리케이션과 테스트 환경에서 실제 공격자와 유사한 방법으로 동적 보안 분석을 수행한다. 이를 통해 실시간으로 보안 상태를 점검하고 신속하게 대응할 수 있다.</p> <p contents-hash="4ade57b365a94e1a61fbafdae761a59b87a96d90393d3a91691c00ae785eab19" dmcf-pid="P57WSwSgEx" dmcf-ptype="general">④ 양방향 분석(IAST)</p> <p contents-hash="d16c61ce77de4310f5c635848b70fd312dada933f97cd75989b43056ab0faf26" dmcf-pid="Q1zYvrvaIQ" dmcf-ptype="general">Black Duck Seeker는 QA 및 테스트 수행 과정에서 웹 기반 애플리케이션의 보안 취약점을 탐지하며, 오탐률을 최소화하도록 설계되었다. 테스트 중에 실시간으로 보안 문제를 탐지하고, 개발자가 이를 즉각 수정할 수 있도록 지원한다.</p> <p contents-hash="12459be329789d2e83e010ac59ed5dea133c48a72e9ce32a8e98de7c0b7605c4" dmcf-pid="xtqGTmTNOP" dmcf-ptype="general">⑤ 퍼징 테스팅(Fuzz Testing)</p> <p contents-hash="836cc0398157674c10e3b69d8bdbd32d6492518e10375d8dfc526b3cf971663f" dmcf-pid="yoDeQKQ0O6" dmcf-ptype="general">Black Duck Defensics는 자동화된 네거티브 테스팅을 통해 보안 위험과 취약점을 탐지한다. 이 테스팅은 소프트웨어 개발 워크플로우에 통합되어 진행되며, 다양한 입력값을 적용하여 예상치 못한 동작을 검출하는 데 효과적이다.</p> <p contents-hash="d2c8e5122d1dc346216fa6eb1b6602c9882b05922eac852bcaf5c5cde619f994" dmcf-pid="Wgwdx9xpI8" dmcf-ptype="general"><strong>SM솔루션즈, SW 보안 및 품질 점검 통합 플랫폼<br></strong><br>SM 솔루션즈는 소프트웨어 개발 단계에서 보안 취약점과 품질을 점검할 수 있는 컨설팅 서비스를 제공하며, 기업의 장기적인 보안 전략 수립을 지원한다. 이 서비스는 기업의 보안 요구사항을 분석하고 최적의 대응 방안을 마련하는 것을 목표로 한다. 주요 서비스는 다음과 같다.<br></p> <figure class="figure_frm origin_fig" contents-hash="cd9c97b987a8e88cb1b1b7993fb8b14dbb0dd92d54e1448542eaf70a94686cb7" dmcf-pid="YarJM2MUs4" dmcf-ptype="figure"> <p class="link_figure"><img alt="SM솔루션즈의 SW 보안 및 품질 점검 통합 플랫폼" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202503/21/etimesi/20250321091105953agdz.jpg" data-org-width="700" dmcf-mid="7X5OwgwMDj" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202503/21/etimesi/20250321091105953agdz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> SM솔루션즈의 SW 보안 및 품질 점검 통합 플랫폼 </figcaption> </figure> <p contents-hash="45b2d9365be77a91dd666d214a1459a2f54f8b29228b4359c8f433aea46ed9ca" dmcf-pid="GNmiRVRuDf" dmcf-ptype="general">① 소프트웨어 보안 및 품질 컨설팅</p> <p contents-hash="51c75946722a7f57fd64756f61c5dd903213edb79336b9faf1196d1fef9ecebb" dmcf-pid="Hjsnefe7IV" dmcf-ptype="general">SM 솔루션즈는 기업의 기술 요구사항을 분석하고, 최적의 보안 전략을 수립한다. 기업의 소프트웨어 개발 및 운영 과정에서 발생할 수 있는 보안 리스크를 사전에 식별하고 이를 방지하기 위한 솔루션을 제공한다.</p> <p contents-hash="5b4ee626b669fd850c8a69669c271a512c79a00075eba71df0b03428c7254a87" dmcf-pid="XAOLd4dzD2" dmcf-ptype="general">② 센티온(Sention) 보안 및 품질 관리 플랫폼</p> <p contents-hash="8d25f5965862b70305e20ea551a359ea59f7cc294a9595cbd1055038432cc7a8" dmcf-pid="ZcIoJ8JqI9" dmcf-ptype="general">센티온은 정적 분석, 오픈소스 점검, 퍼징 테스트 도구를 통합하여 자동화된 UI와 AI 기반 지원 기능을 제공한다. 이를 통해 기업이 일관된 보안 정책을 유지하면서도 효율적으로 애플리케이션 품질을 관리할 수 있도록 돕는다.</p> <p contents-hash="8e18a90510063340ddee8517cfb3ff861921e90c57ccec2258e65e98b0c08830" dmcf-pid="5kCgi6iBsK" dmcf-ptype="general">③ 맞춤형 보안 솔루션 제공</p> <p contents-hash="3d35750b13517f546ac1af4ea14b7b538c8d4ade82fd407e3d8e6478035f6d41" dmcf-pid="1gwdx9xpIb" dmcf-ptype="general">기업 환경에 적합한 보안 도구를 선정하고, 효과적인 배포 및 운영을 지원한다. 보안 점검 및 대응 프로세스를 최적화하여 개발자의 부담을 줄이고, 기업이 신속하고 안전하게 소프트웨어를 운영할 수 있도록 한다.</p> <p contents-hash="1bb1aaa6a870a18265a393ec7c28c1b4b118f2840f2aec2e053223d2df11591a" dmcf-pid="tarJM2MUDB" dmcf-ptype="general">블랙덕과 SM 솔루션즈는 AI 기반 보안 테스팅 기술을 지속적으로 발전시키고, 기업들의 보안 요구사항에 맞춘 맞춤형 솔루션을 제공할 계획이다. 향후, AI를 활용한 자동화된 보안 점검 기능을 더욱 강화하고, 클라우드 및 컨테이너 보안 영역까지 확장할 예정이다. 또한, 보안 취약점 탐지 정확도를 높이고, 기업이 보다 신속하게 대응할 수 있도록 실시간 위협 분석 기능을 고도화할 방침이다.</p> <p contents-hash="41820a1d9aa76604036b58a8f0ffeb9094cf84da2988201550756d17930b7dc8" dmcf-pid="FNmiRVRuOq" dmcf-ptype="general">AI 기반 AST 기술과 컨설팅 서비스는 앞으로 더욱 발전할 것이며, 기업들은 이를 활용하여 보안 리스크를 효과적으로 관리하고 안전한 소프트웨어 개발을 지속할 수 있을 것이다. 블랙덕과 SM 솔루션즈의 기술력은 이러한 변화를 선도하는 중요한 역할을 할 것으로 기대된다.</p> <p contents-hash="e58aed21ec705bb407456a877f485dd8106ee4d869516ed4faedeb3fe0202423" dmcf-pid="3jsnefe7Dz" dmcf-ptype="general"><span>[알림] GTT KOREA와 전자신문인터넷이 오는 3월 27일 서울 양재동 엘타워에서 개최하는 'Data Insight & Security Summit 2025'에서는 “데이터와 AI 통합, 비즈니스 혁신의 중심에 서다”를 주제로 가속되는 데이터와 AI 통합을 중심으로 기업들이 직면한 문제를 해결하고, 비즈니스 혁신을 실현하기 위한 전략을 제시한다.</span></p> <p contents-hash="fc317347c0af036e09f8c58b587d1cd7c4e99bc3d43d82f5e529eb2628c583b8" dmcf-pid="0AOLd4dzs7" dmcf-ptype="general">유은정 기자 judy6956@etnews.com</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기