2024-04-25 18:50 (목)
아우토크립트, 차량용 오픈소스 소프트웨어 보안 솔루션 출시
상태바
아우토크립트, 차량용 오픈소스 소프트웨어 보안 솔루션 출시
  • 길민권 기자
  • 승인 2022.02.08 16:25
이 기사를 공유합니다

오픈소스 소프트웨어의 보안 취약점 및 라이선스 이슈 등 위험 사전 점검하고 해결

자율주행 보안기업 아우토크립트(AUTOCRYPT)가 차량용 소프트웨어 개발에 사용되는 오픈소스 소프트웨어의 보안 취약점 및 라이선스 이슈 등 위험을 사전에 점검하고 해결하는 아우토크립트 시큐리티 애널라이져(AutoCrypt Security Analyzer)를 출시했다고 밝혔다.

99% 이상의 소프트웨어가 오픈소스를 활용해 개발되는 현실에 따라 오픈소스 보안 문제를 단지 개발사의 자율에만 맡기고 방관할 수 없게 되었다. 최근 Log4j 사태로 그 일각이 드러난 것과 같이, 잠재적 위험을 더이상 두고 볼 수 없다고 판단한 미국 정부는 정부기관이 사용하는 소프트웨어 전체에 대해 모든 구성요소를 명기한 목록 'SBOM(Software Bill Of Materials)' 제출을 의무화하는 행정명령을 내렸고, 이는 미국 수출용 자동차 및 부품 제조사에게도 필히 따라야 할 또 하나의 규제로 작용하게 되었다.

솔루션은 차량용 소프트웨어 및 교통관리 시스템의 개발에서 공급까지 전 생명주기에 걸쳐 사용된 모든 오픈소스 소프트웨어의 위험을 분석한다. 코드 수준에서 취약점을 찾아내 수정안을 제시하고, SBOM 명세 전반을 분석함으로써 규제에 대응한다. 또한 개발 과정에 사용된 라이선스를 분석하여 오픈소스 소프트웨어 및 오픈 API 거버넌스 정책을 자동 관리함으로써, 보안 취약점 및 라이선스 이슈 등 소프트웨어 리스크를 통합 관리할 수 있다.

아우토크립트 김의석 대표는 "이번 솔루션 출시로 아우토크립트는 자동차 생산에서 소비까지 자동차보안의 엔드-투-엔드 포트폴리오를 완비해 명실상부한 토털 솔루션 체계를 확보하게 되었다"라며 "때마침 미래차 산업의 양상이 기존 조립산업 방식에서 시스템 통합설계 중심으로 변화하는 패러다임 전환기에 엔드-투-엔드 일관성은 아우토크립트의 가장 중대한 세계시장 경쟁력이다"라고 말했다.


◇2022 대한민국 사이버위협•침해사고대응 인텔리전스 컨퍼런스 개최

-부제: 최신 국내〮외 사이버위협 동향 및 방어 전략 공유

-일시: 2022년 02월 22일 화요일 오전 9시~오후 5시30분

-장소: 더케이호텔서울 2층 가야금홀

-주최: 데일리시큐

-참석대상: 정부, 공공, 금융, 대기업 등 CISO, CPO, 정보보안 실무자 250여 명(학생/프리랜서/보안과 관련 없는 자는 참석 제한)

-보안교육: 7시간 이수증 발급

-방역: 좌석간 거리두기, 손소독, 체온체크 등

-사전등록: 클릭

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★