2. SYNOPSYS 자료 : 2024 오픈 소스 보안 및 위험 분석 보고서(OSSRA Report)
올해 9번째로 출간되는 "오픈 소스 보안 및 위험 분석"(OSSRA) 연간 보고서는 17개 산업에 걸쳐 1,000개 이상의 코드베이스에서 발견된 취약성과 라이선스 충돌을 조사합니다. 이 보고서는 보안, 법무, 리스크 및 개발 팀이 특별히 소프트웨어 공급망 보안의 관점에서 오픈 소스 보안과 라이선스 위험 환경을 보다 정확히 이해하는 데 도움이 되는 권장 사항을 제공합니다. 오픈 소스 보안에 관한 인사이트를 얻어가시기 바랍니다!
오늘날 개발 환경에서는 애플리케이션 보안(AppSec)을 소프트웨어 개발 주기 및 DevOps 파이프라인에 통합하는 것이 점차 중요해지고 있습니다. 일반적으로 "왼쪽으로 이동" 또는 "모든 곳으로 이동"이라고도 하는 애플리케이션 보안 통합은 제품 출시를 지연시키거나 간과된 위험이 배포로 이어질 수 있는 후반 단계의 테스트 및 개발을 방지하는 데 도움이 됩니다.