금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금융보안원(원장 박상원)은 금융권 취약점 대응 과정을 티켓(업무 단위별 담당·기한·진행상황을 남기는 표준 기록) 중심으로 재구성한 ‘금융권 소프트웨어 공급망 보안 플랫폼’을 2월부터 본격 가동했다. 금융보안원이 이번 플랫폼으로 노리는 변화는 ‘공지’가 아니라 ‘흐름’이다. 취약점이 나오면 금융사와 개발사가 메일·전화로 산발적으로 확인하던 과정을, 발견부터 조치 확인까지 한 줄로 연결했다는 설명이다.

아톤 “쿠버네티스 보안, 애플리케이션 단위로 통합 관리해야”

아톤 “쿠버네티스 보안, 애플리케이션 단위로 통합 관리해야”

클라우드 네이티브 전환과 함께 쿠버네티스 운영이 늘면서, 설정 오류와 오픈소스 취약점 같은 문제가 보안 과제로 떠오르고 있다. 보안 기업 아톤은 22일 바이라인네트워크와 진행한 웨비나에서 쿠버네티스 보안 대응 방안을 공유하며 애플리케이션 단위 통합 보안 관리 전략을 제시했다.

End of content

End of content