레드펜소프트, SW 공급망 보안 서비스 ‘엑스스캔'으로 클라우드 시장 공략
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
소프트캠프 자회사 레드펜소프트는 소프트웨어(SW) 공급망 보안 솔루션 엑스스캔(XSCAN)에 클라우드 컨테이너 이미지의 스캐닝 및 분석 기능을 출시했다고 29일 밝혔다.
레드펜소프트 전익찬 부대표는 "정부의 SW공급망 보안 가이드라인의 공식 발표와 더불어 SBOM 도구 시장이 본격 개화할 것으로 전망한다"며 "이번 컨테이너 이미지 스캐닝 및 분석 기능 출시를 통해 클라우드로의 이행을 고민하는 고객분들께 새로운 가치를 제공할 수 있게 됐다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
소프트캠프 자회사 레드펜소프트는 소프트웨어(SW) 공급망 보안 솔루션 엑스스캔(XSCAN)에 클라우드 컨테이너 이미지의 스캐닝 및 분석 기능을 출시했다고 29일 밝혔다.
엑스스캔은 클라우드 기반으로 소프트웨어 전달 및 검증 체계를 구현한 소프트웨어 공급망 위협 대응 서비스다. 컨테이너 이미지의 투명한 가시성 확보를 위해 컨테이너 이미지를 구성하는 레이어 및 패키지를 구성하는 제반 아티팩트(산출물)를 표준 소프트웨어 구성 명세서인 SBOM(Software Bill of Materials)으로 생성해낸다.
컨테이너 이미지에 활용된 오픈소스 라이브러리 및 해당 취약점과 라이선스 이슈도 추적해낸다. 이미 공격 당한 알려진 악용된 취약점 KEV(Known Exploited Vulnerability)와 공격 당할 가능성이 매우 높은 취약점 HEV(Highly Exploitable Vulnerability) 정보를 제공하여 취약점 대응의 우선순위를 설정할 수 있다.
한편 API키 등 컨테이너 이미지에 노출된 비밀은 중대한 침해로 이어질 수도 있다. XSCAN은 컨테이너 이미지에 포함된 비밀 데이터 정보도 찾아준다. 기존 XSCAN이 가지고 있던 생성형AI 연계 기능을 컨테이너 이미지 분석에도 확장해 컨테이너 이미지의 각 레이어에 포함된 명령어의 목적과 기능을 알기 쉽게 해석해 준다.
레드펜소프트 전익찬 부대표는 “정부의 SW공급망 보안 가이드라인의 공식 발표와 더불어 SBOM 도구 시장이 본격 개화할 것으로 전망한다”며 “이번 컨테이너 이미지 스캐닝 및 분석 기능 출시를 통해 클라우드로의 이행을 고민하는 고객분들께 새로운 가치를 제공할 수 있게 됐다”고 말했다.
solidkjy@fnnews.com 구자윤 기자
Copyright © 파이낸셜뉴스. 무단전재 및 재배포 금지.
- "엄마하고 삼촌이랑 같이 침대에서 잤어" 위장이혼 요구한 아내, 알고보니...
- '조롱 논란' 박수홍♥김다예, 딸 출생신고 철회 "비상사태"
- "파병 온 북한군, 인터넷 자유로운 러시아서 음란물에 중독"
- 이윤진 "'밤일'한다는 루머, 억장 무너져…열애설도 가짜"
- '성관계 중독' 23세女 "남자면 다 잤다" 고백…이유는 [헬스톡]
- 명태균, 김 여사에 "청와대 가면 뒈진다"…용산행 관여?
- 반반 부부의 결말은 남편 공금 횡령? 코인 투자 전 재산 날릴 위기
- '이혼' 함소원, 전남편 진화와 결별 후 근황…헌 옷 팔아
- 김종인 "윤, 아직도 현상 인식 잘못해…그래선 정상적 국정 운영 불가"
- "100마리가 꿈틀"…설사하던 2살 아기 뱃속에서 나온 '이것' 충격