스패로우, ‘스패로우 SCA’로 오픈소스 보안 취약점 진단 제공
스패로우, ‘스패로우 SCA’로 오픈소스 보안 취약점 진단 제공
  • 김문구 기자
  • 승인 2021.12.15 19:21
  • 댓글 0
이 기사를 공유합니다

스패로우 BI
스패로우 BI

[아이티비즈 김문구 기자] 스패로우(대표 장일수)는 오픈소스 관리 솔루션 ‘스패로우 SCA’로 오픈소스 보안 취약점 긴급 진단 서비스를 제공한다고 15일 밝혔다.

최근 심각한 보안 취약점이 발견된 로그4j(log4j)는 대다수 웹서버에서 광범위하게 사용되고 있는 오픈소스 로깅 라이브러리 소프트웨어다. 애플, 아마존 등의 글로벌 IT 기업은 물론, 웹서버를 사용하고 있는 국내 대부분의 기업 및 기관이 해당 소프트웨어를 사용하고 있어, 잠재적으로 대형 보안 위협에 노출된 상황이다. 

스패로우가 긴급 진단 서비스에 사용하는 스패로우 SCA는 오픈소스 관리를 위한 올인원 솔루션으로, 로그4j를 포함한 오픈소스의 보안 취약점을 찾아낸다. 기업에서 사용중인 오픈소스 라이선스를 자동으로 식별해 라이선스와 관련된 정보를 제공함과 동시에 오픈소스에 존재하는 보안 취약점을 분석한다. 또한 소스코드와 바이너리 형태의 오픈소스 소프트웨어를 하나의 제품에서 점검할 수 있도록 지원해 확장된 분석이 가능하다. 

스패로우 SCA는 소프트웨어에 포함된 오픈소스 라이선스 버전 정보, 출시 일시 등 해당 라이선스에 대한 상세 정보를 제공하며, 취약점의 위험성을 나타내는 CVSS(Common Vulnerability Scoring System) 점수를 통한 보안 심각성 관리를 지원한다. 

스패로우 장일수 대표는 “로그4j 보안 사태로 인해 오픈소스 보안 취약점 관리의 중요성이 커지며 스패로우 SCA에 대한 문의가 급증하고 있다”며, “소스코드 및 웹 애플리케이션부터 오픈소스까지 통합적인 취약점 점검을 제공하는 스패로우는 이번 긴급 진단 서비스를 통해 기업들의 잠재적 보안 위협을 최소화할 수 있도록 지원하겠다”고 말했다. 

 


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.