Black Duck SCA는 팀이 애플리케이션과 컨테이너에서 오픈 소스 및 타사 코드를 사용함으로써 발생하는 보안, 품질 및 라이선스 준수 위험을 관리하는 데 도움을 줍니다. 제품 관리자 Jimmy Rabon이 최신 업데이트와 다음에 나올 내용을 미리 공개합니다. 본 웨비나에서 다루는 주요 내용은 아래와 같습니다.
소프트웨어 보안 성숙도 모델(BSIMM: Building Security in Maturity Model)은 실제 조직의 보안 활동을 분석해 데이터 기반으로 개발된 모델로, 소프트웨어 보안이니셔티브(애플리케이션 보안, 제품 보안, DevSecOps 프로그램 등)의 발전을 지원합니다.
BSIMM15 보고서는 121개 조직을 대상으로 한 최신 연구 결과를 통해 소프트웨어 보안을 위한 혁신적인 트렌드와 실질적인 가이드를 제시합니다.
현재 상위 10대 소프트웨어 보안 활동 소개
소프트웨어 구성소 명세서(SBOM) 생성 및 자동화, 새로운 공격 기법 연구 그룹의 성장세
공급망 보안 및 "전방위적 시프트"와 같은 트렌드 부상
AI 채택을 제어하고 표준화하는 방법과 애플리케이션 보안 프로그램 발전을 위한 핵심 조치 제안
BSIMM15는 소프트웨어 보안을 강화하고, 공급망의 안전성을 확보하며, AI도입 관리에 있어 조직이 나아가야 할 방향을 명확히 제시합니다.
왜 BSIMM15가 중요한가요?
이 보고서는 산업 전반에서 발생하는 보안 도전 과제에 대응하기 위한 구체적이고 실용적인 솔루션을 제공합니다. 특히, 소프트웨어와 AI기반 시스템의 지속 가능성과 신뢰성을 높이는 데 필수적인 통찰을 제시하고 있습니다.
소프트웨어 보안을 위한 최적의 접근 방식을 모색하고 싶다면, BSIMM15가 가장 유용한 지침이 될 것입니다.