• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'SW 개발 보안'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"대학생 개발보안 우리가 최고"... AegisAI·SafeAI팀 장관상

대학생들의 신기술 활용 및 보안 역량강화를 위해 개최한 '제12회 소프트웨어 개발보안 경진대회'시상식이 27일 부산광역시 벡스코(BEXCO)에서 열렸다. 행사는 과학기술정보통신부)와 행정안전부(장관 윤호중, 이하 '행안부'), 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 데이터보안활용 혁신융합대학사업단(단장 손경호)이 개최했다. 올해가 12번째다. 증가하는 소프트웨어 개발보안의 중요성에 따라, 미래 개발자인 대학생들이 직접 안전하게 소프트웨어를 개발하는 과정을 통해 개발보안과 공급망 보안의 인식을 제고하고, 우수한 인재를 발굴하기 위해 2014년부터 매년 개최하고 있다. 개발보안은 해킹 등 사이버공격의 원인인 보안약점을 소프트웨어 개발 단계에서 사전에 제거해 안전한 소프트웨어를 개발‧운영하기 위한 목적으로 적용하는 개발체계를 말한다. 이번 경진대회는 총 두 개 트랙(A·B)으로 진행했다. '트랙A'는 보안을 고려한 안전한 AI활용 서비스 개발을 주제로, '트랙B'는 공공데이터·AI를 결합한 안전한 서비스 개발을 주제로 열렸고, 예선·본선을 거쳐 참가한 총 40개팀(121명) 중 최종 6개 팀이 결선에 진출했고 최종 심사를 거쳐 수상팀을 선정했다. 대상(과기정통부·행안부 장관상 각 1팀), 최우수상(KISA 원장상 2팀), 우수상(한국정보보호학회장상 2팀)을 시상한다. 트랙A 대상(과학기술정보통신부장관상)과 부상 상금 300만 원은 AegisAI팀(홍익대, 성신여대)이 차지했다. 이 팀이 구현한 'LLM과 AI를 이용한 품질 및 보안 점검 도구'는 거대 언어모델(LLM)을 활용해 보안위험도 진단 뿐만 아니라 기존 도구에서는 제공하지 않던 보안조치 AI 피드백을 추가로 제공, 실제 개발 현장에서 보안 내재화를 정착시킬 수 있는 부분으로 주목받았다. 트랙B 대상(행정안전부장관상)과 상금 300만 원은 카이사르팀(강원대·한림대)이 받았다. 이 팀의 '청각 장애인을 위한 어순 변환 수어 자막 프로그램'은 AI 기반 문장 어순 변환을 통해 '한국어 문장'을 '한국 수어 문장'으로 실시간 정규화, 단순한 자막 이상의 '언어적 접근성'을 시큐어 코딩을 기반으로 실현했다. 이 외에도 각 트랙에서 최우수상과 상금 200만 원을 수상한 SafeAI팀(트랙A, 성공회대·아주대·세종대)의 '기업 환경에서 LLM/MCP 사용 시 중요정보 유출 차단 솔루션', 스매시팀(트랙B, 한양대 ERICA)의 '지방어때', 우수상과 상금 100만 원을 수상한 도전!보안벨팀(트랙A, 이화여대)의 'Privalert : AI 기반 민감정보 사전탐지 플랫폼', 메모리온팀(트랙B, 강원대)의 '따듯한 전화: 독거어르신을 위한 치매건강관리시스템' 등이 보안내재화를 충실히 적용, 우수한 결과를 보여주었다고 과기정통부는 밝혔다. 임정규 과기정통부 정보보호네트워크정책관은 "세계적으로 공급망을 경유한 소프트웨어 침해사고가 증가하면서 개발 초기부터 보안을 고려하는 보안내재화 원칙이 그 어느때보다 중요해지고 있다. 이번 경진대회가 AI활용 서비스를 직접 개발하는 과정에서 보안내재화 원칙을 체득하고, 개발보안의 중요성을 알리는 기회가 되기를 바란다"며 "앞으로도 과기정통부는 안전한 디지털 생태계를 만들어 나갈 미래 인재 양성을 지속적으로 지원하겠다"고 말했다.

2025.11.27 15:00방은주

염흥열 교수 "안전한 SW 공급망 필수…망 내부 훤히 보여야"

"최근 개별 소프트웨어(SW)뿐 아니라 SW 공급망 보안 중요성이 커졌습니다. 국내 정부도 공급망에 소프트웨어 자재 명세서(SBOM)를 의무화해야 합니다. SBOM이 SW 개발부터 유지·운영 환경 안전성을 획기적으로 높일 것입니다." 순천향대 염흥열 명예교수는 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 공급망 보안에 SBOM은 필수"라고 강조했다. SBOM은 SW에 포함된 모든 구성 요소 목록을 나타내는 문서다. SW 제품 투명성을 높이고 보안 취약점을 효과적으로 관리하기 위해 사용된다. SBOM에는 라이선스 정보와 버전 번호, 구성 요소, 세부 정보, 공급업체 등에 대한 정보가 있다. 염흥열 교수는 "기업·개발자는 SBOM의 제품 구성 요소 가시성을 통해 SW 취약점을 스캔하거나 위협 대처를 원활히 할 수 있다"고 강조했다. "SBOM, SW 개발자·운영자·구매자 모두 도와" 염흥열 교수는 SBOM이 SW 개발자와 운영자, 구매자에게 기술적 이점을 제공한다고 주장했다. 염 교수는 "개발자는 SBOM을 통해 사용 중인 SW 구성 요소가 최신 버전인지 확인할 수 있다"며 "SW가 어떻게 이뤄져 있는지 미리 파악함으로써 보안 취약점에 신속하게 대응할 수 있다"고 설명했다. 이를 통해 개발자는 개발 과정에서 효율성을 높이고 제품 안정성을 올릴 수 있는 셈이다. 또 구매자는 SBOM을 통해 구입한 SW 제품이 어떻게 구성됐는지 투명하게 확인할 수 있다. 이에 잠재적인 취약점을 미리 파악할 수 있다. 염 교수는 "제품 라이선스 정보를 명확하게 이해할 수 있다"며 "라이선스 위반 등 법적 위험까지 줄일 수 있다"고 설명했다. 이어 "운영자도 SBOM으로 운영 중인 SW 특정 모듈에서 보안 취약점을 사전에 파악할 수 있다"며 "안정적인 시스템 운영과 보안 관리를 원활히 할 수 있을 것"이라고 덧붙였다. 또 그는 "결과적으로 SBOM은 SW의 투명성, 책임성, 신뢰성을 높임으로써 제품 개발부터 운영까지 전 과정에 다양한 이점을 제공한다"고 강조했다. "美·EU, SBOM 적용 활발…韓도 의무화해야" 염 교수는 미국과 유럽연합(EU)처럼 국내 정부도 SBOM을 공급망 위험 관리 핵심 요소로 다뤄야 한다고 주장했다. 실제 조 바이든 미국 대통령은 2021년 사이버 보안 역량 강화를 위한 행정명령을 발표했다. 바이든 대통령은 연방 정부에 납품되는 모든 SW에 SBOM 적용을 의무화했다. 미국 국립표준기술연구소(NIST)도 안전한 SW 개발 환경에 대한 표준 절차와 기준을 산업계에 요청한 바 있다. 이에 미국 SW 공급자들은 해당 표준을 준수하고 있음을 증명해야 한다. EU도 사이버 회복력 법(Cyber Resilience Act)을 통해 SBOM 도입을 추진하고 있다. 이 법안은 최근 EU 의회를 통과했다. 이에 모든 디지털 기기에 포함된 SW에 SBOM을 의무화할 예정이다. 염 교수는 "미국과 EU는 SOBM을 통해 SW 구성 요소 취약점을 신속하게 식별·대응함으로써 전체적인 사이버 보안을 강화하고 있다"고 말했다. 이와 관련해 국내 정부도 올해 5월 SW 공급망 보안 가이드라인을 발표하긴 했다. 다만 이를 의무화하진 않은 상태다. 염 교수는 "글로벌 사회는 SW 공급망 보안을 중요하게 본다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다.

2024.11.06 16:23김미정

[ZD SW 투데이] 유클릭, '2024 브로드컴 파트너데이' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆유클릭, '2024 브로드컴 파트너데이' 성료 유클릭이 지난 29일 브로드컴과 함께 '2024 브로드컴 파트너데이'를 개최해 파트너사와의 관계를 증진하고 브로드컴 총판사로서의 입지를 강화했다. 이번 행사에는 13개 파트너사에서 40여 명이 참석해 브로드컴 사업 업데이트와 판매 정책 개선안에 큰 관심을 보였다. 유클릭은 브로드컴 솔루션을 통해 파트너사의 수익 증대 및 비즈니스 확장을 적극 지원할 방침이다. 브로드컴 측도 유클릭과의 협력을 통해 맞춤형 솔루션 제공에 힘쓸 계획이다. ◆와컴퍼니, 웹케시·삼일고등학교와 '전산경리 자격증' 활성화 MOU 체결 와컴퍼니가 웹케시 및 삼일고등학교와 '전산경리 자격증' 취득 활성화를 위해 업무협약(MOU)를 체결하고 세무회계 전문 인력 양성을 위한 교육 지원에 나선다. 삼일고등학교는 학생들에게 자격증 취득을 위한 교육과정을 제공하고 와컴퍼니는 교육 자료와 강사를 지원하며 웹케시는 기술지원을 담당한다. 이번 협약을 통해 삼일고등학교 학생들은 실무 능력을 키워 취업 경쟁력을 강화할 것으로 기대된다. ◆벡터코리아, SDV 개발 솔루션 'v버츄얼타겟·v하이퍼바이저' 발표 벡터코리아가 전자제어장치(ECU) 소프트웨어를 동시에 테스트하고 개발 효율성을 높여 비용을 절감할 수 있는 소프트웨어 정의 차량(SDV) 개발 솔루션들을 공개했다. 'v버츄얼타겟(vVirtualtarget)'은 가상 ECU를 통해 개발을 가속화하고 'v하이퍼바이저(vHypervisor)'는 하나의 ECU에서 다중 운영체제 및 애플리케이션을 통합 실행해 안정성과 보안성을 강화한다. ◆넷앤드, 자선 골프행사 통해 소외 이웃 지원 넷앤드가 '2024 넷앤드 파트너 초청 자선 골프행사'를 지난 23일 이천 사우스스프링스CC에서 개최했다. 이번 행사에는 넷앤드와 파트너사 대표 28명이 참여해 발생한 수익금 전액을 사회 소외계층에 기부하기로 했다. 넷앤드는 파트너사의 협조에 감사를 표하며 지속가능경영(ESG)을 실천하고 지속 가능한 사회적 책임 활동을 이어가겠다고 밝혔다. 또 다음해에는 국내 기술로 개발한 SSH 인증 기관(SSH CA) 키 관리 솔루션을 출시할 예정이다. ◆테스트웍스, 'AIoT 국제전시회 2024' 참가 테스트웍스가 다음달 1일까지 서울 코엑스에서 열리는 'AIoT 국제전시회 2024'에 참가해 AI·SW 개발, 품질 검증, 기능 안전 관련 관련 서비스를 선보인다. 테스트웍스는 자사의 노코드 기반 AI 모델 학습 플랫폼 '블랙올리브'와 반도체 검증 솔루션 '테드웍스'를 시연하며 전시 기간 중 방문객에게 AI 모델 검증 상담을 제공할 예정이다.

2024.10.30 17:42조이환

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

[이유IT슈] 中 전기차 업체들, 왜 스마트안경까지 만들까

"AI 기본법만으로 부족"…산학계, '한국형 표준 체계' 필요성 한목소리

KT CEO 후보 내주 초 8명 압축...조직 수습 최우선 과제로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.