CWN(CHANGE WITH NEWS) - 스닉·리눅스 재단, 오픈소스 보안 실태 조사 결과 공개

  • 맑음김해시-3.4℃
  • 맑음군산-6.4℃
  • 맑음부안-5.6℃
  • 맑음의성-10.0℃
  • 맑음춘천-15.2℃
  • 구름많음울릉도-1.8℃
  • 맑음청주-6.2℃
  • 맑음대전-7.0℃
  • 맑음북춘천-16.3℃
  • 흐림대관령-14.7℃
  • 구름조금부산-1.6℃
  • 구름조금진도군-3.8℃
  • 맑음세종-7.2℃
  • 맑음함양군-7.4℃
  • 구름많음의령군-8.4℃
  • 맑음금산-7.4℃
  • 흐림산청-5.7℃
  • 맑음서울-8.9℃
  • 구름많음고흥-3.7℃
  • 맑음포항-3.4℃
  • 맑음인천-8.5℃
  • 맑음양산시-2.6℃
  • 맑음수원-9.7℃
  • 맑음장수-9.7℃
  • 흐림양평-11.0℃
  • 흐림제천-13.4℃
  • 맑음목포-2.6℃
  • 구름조금순천-4.3℃
  • 구름조금동해-3.2℃
  • 맑음영천-4.8℃
  • 맑음성산2.2℃
  • 맑음영월-11.4℃
  • 맑음서청주-9.3℃
  • 맑음흑산도1.1℃
  • 흐림인제-13.5℃
  • 맑음경주시-6.9℃
  • 흐림태백-8.9℃
  • 맑음보은-9.6℃
  • 구름많음여수-1.8℃
  • 맑음합천-6.2℃
  • 흐림강화-12.2℃
  • 맑음문경-7.1℃
  • 맑음상주-6.0℃
  • 맑음속초-3.5℃
  • 구름많음북창원-2.0℃
  • 맑음전주-5.5℃
  • 구름많음거제-0.4℃
  • 흐림파주-16.7℃
  • 맑음청송군-7.2℃
  • 맑음안동-7.0℃
  • 맑음밀양-6.6℃
  • 구름많음해남-5.1℃
  • 맑음울진-5.4℃
  • 흐림진주-5.9℃
  • 구름많음통영-1.6℃
  • 맑음거창-8.1℃
  • 맑음서귀포3.7℃
  • 구름많음남해-2.0℃
  • 맑음울산-3.1℃
  • 흐림정선군-13.5℃
  • 맑음백령도-3.3℃
  • 맑음대구-4.1℃
  • 맑음구미-5.9℃
  • 맑음강릉-4.6℃
  • 맑음북부산-5.3℃
  • 흐림이천-10.6℃
  • 구름조금충주-11.2℃
  • 맑음남원-7.4℃
  • 맑음원주-9.8℃
  • 맑음추풍령-6.5℃
  • 흐림영주-7.5℃
  • 흐림홍천-12.9℃
  • 맑음고산3.6℃
  • 흐림철원-16.1℃
  • 흐림봉화-9.1℃
  • 맑음광주-3.5℃
  • 구름많음완도-2.4℃
  • 구름조금장흥-4.5℃
  • 맑음북강릉-5.0℃
  • 맑음순창군-6.8℃
  • 맑음제주2.3℃
  • 맑음영덕-5.0℃
  • 맑음영광군-4.6℃
  • 구름많음광양시-2.4℃
  • 맑음천안-10.1℃
  • 맑음부여-8.1℃
  • 흐림동두천-12.7℃
  • 맑음서산-8.6℃
  • 맑음홍성-8.5℃
  • 맑음보령-6.0℃
  • 맑음고창-6.0℃
  • 구름많음창원-1.4℃
  • 맑음임실-8.2℃
  • 맑음고창군-5.6℃
  • 구름많음강진군-3.6℃
  • 구름많음보성군-2.7℃
  • 맑음정읍-6.2℃
  • 2026.01.14 (수)

스닉·리눅스 재단, 오픈소스 보안 실태 조사 결과 공개

최정인 / 기사승인 : 2022-06-22 23:38:16
  • -
  • +
  • 인쇄

해외 개발자 뉴스 포럼 데브옵스에 따르면, 미국 컴퓨터 소프트웨어 기업 스닉(Snyk)과 리눅스 재단(Linux Foundation)이 오픈소스 보안 불안전성 실태 조사 결과를 공개했다.

소프트웨어 개발자 550명의 참여로 이루어진 해당 설문조사에서 개발자 30%는 현재 오픈소스 보안 문제에 즉시 대응할 적합한 보안 정책이 전혀 없다고 밝혔다.

실무에서 제대로 사용하거나 오픈소스 소프트웨어 개발에 적용하는 보안 정책이 제대로 갖추어졌다고 답변한 응답자는 49%로 확인됐다.

그러나 보안 정책을 갖추었더라도 많은 개발자가 보안 수준을 신뢰하지 않는 것으로 나타났다. 개발자 41%는 자체 오픈소스 보안을 신뢰하지 않는다고 답변했다.

스닉 개발 관계 총괄 관리자 매트 자비스(Matt Jarvis)는 자사의 오픈소스 소프트웨어가 사이버 공격 대상이 된 사실을 인지하지 못하는 기업이 많다고 지적했다.

조사 결과, 애플리케이션 개발 프로젝트 1개당 보안 취약점 49개, 오픈소스 소프트웨어에 대한 종속성 80개가 존재하는 것으로 드러났다. 응답자의 18%만이 그들이 전이 종속성에 대비한 보안에 자신이 있다고 답변했다.

정적 애플리케이션 보안 테스트(SAST, Static Application Security Testing) 툴을 이용하거나 소프트웨어 구성 분석(SCA, Software Composition Analysis) 툴을 이용하여 취약점을 분석하는 기업은 단 33%였다. 44%는 소스코드 분석 툴을 사용하는 것으로 나타났다.

마지막으로 서비스 요구사항과 관련, 59%는 툴이 더욱 고도화되었으면 좋겠다는 의견을 전했다. 52%는 오픈소스 소프트웨어 측에서 사이버 보안에 가장 최적화된 사용법에 대하여 더욱 명확히 알려주기를 바란다고 답변했다. 49%는 보안 검사 실시 과정이 자동화되고 이를 위한 툴이 추가되기를 바란다고 응답했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue