케이엠에스테크놀로지(대표 이창표)가 네이버클라우드(대표 박원기)와 업무협약을 체결하고, 마켓플레이스에서 오픈소스 관리 및 보안 리스크 점검 도구인 시높시스(Synopsys) '블랙덕(Black Duck)'을 선보인다고 13일 밝혔다.
소프트웨어 구성분석(Software Composition Analysis, SCA) 툴인 블랙덕(Black Duck)은 애플리케이션 포트폴리오 전체에서 오픈소스 관련 리스크를 관리할 수 있는 도구로써, SW 라이프 사이클 전반에 걸쳐 라이선스 및 보안 취약점 검출을 지원한다.
여기에는 오픈소스 소프트웨어(Open-source Software) 라이선스 관리와 알려진 보안취약점(Common Vulnerabilities and Exposures, CVE) 검출, 소프트웨어 구성품 명세서(Software Bill of Materials, SBOM) 관리와 같은 소프트웨어 공급망의 품질 보장을 위해 요구되는 기본 사항이 포함된다.
블랙덕(Black Duck)은 '오픈소스 점검 솔루션' 시장을 선도하며, 전 세계 및 국내 시장 점유율 1위 자리를 굳건히 지키고 있다. 국내 주요 기업들의 표준 오픈소스 관리 도구로 지정되어 다양한 레퍼런스를 제공하고 있다.
양사는 이번 협약을 통해 B2B 비즈니스를 위한 강력한 오픈소스 기반 보안 솔루션을 제공하기 위해 상호 간의 사업 협력 및 시너지를 창출에 나설 계획이다.
김상모 케이엠에스테크놀로지 솔루션 사업부 이사는 "최근 Log4j 보안취약점 등 사이버 보안 대응 강화가 요구되는 상황에서, 케이엠에스테크놀로지는 네이버클라우드와 협력하여 고객들에게 오픈소스 보안 취약점 점검을 위한 블랙덕(Black Duck) 등 폭넓은 보안 솔루션 및 서비스를 제공하여 다양한 산업 분야의 고객들에게 개발, 검증, 운영 단계에 최적화된 사이버 보안 점검 방안을 제시할 것이다"라고 밝혔다.
김상중 네이버클라우드 솔루션 비즈니스 부장은 "클라우드 사용량이 늘어나면서 오픈소스 사용량도 같이 증가하고 있다. 이에 따라 오픈소스 보안에 대한 중요성이 지속해서 늘어나고 있고, 이번 협업을 통해 네이버클라우드 사용자들이 오픈소스 보안에 대한 걱정을 덜 수 있는 계기가 될 것으로 기대한다"라고 말했다.
Copyright ⓒ Metro. All rights reserved. (주)메트로미디어의 모든 기사 또는 컨텐츠에 대한 무단 전재ㆍ복사ㆍ배포를 금합니다.
주식회사 메트로미디어 · 서울특별시 종로구 자하문로17길 18 ㅣ Tel : 02. 721. 9800 / Fax : 02. 730. 2882
문의메일 : webmaster@metroseoul.co.kr ㅣ 대표이사 · 발행인 · 편집인 : 이장규 ㅣ 신문사업 등록번호 : 서울, 가00206
인터넷신문 등록번호 : 서울, 아02546 ㅣ 등록일 : 2013년 3월 20일 ㅣ 제호 : 메트로신문
사업자등록번호 : 242-88-00131 ISSN : 2635-9219 ㅣ 청소년 보호책임자 및 고충처리인 : 안대성