최근 공급망 공격이 증가하며, 오픈소스 및 서드파티 컴포넌트를 활용하는 소프트웨어 개발 환경에서 취약점 관리가 더욱 중요해졌다. 전통적인 보안 방식은 빠른 배포 주기를 따라가지 못해 개발 보안 운영(DevSecOps)와 같은 보안 통합이 필수적이다. 하지만 이 환경에서도 자동화 및 통합 부족, 보안과 개발 간의 협업 부족, 복잡한 툴 체인 관리의 문제가 도사리고 있다.
소프트웨어 공급망을 위한 지속적인 보증 플랫폼 제공업체인 스크라이브 시큐리티(Scribe Security)가 애플리케이션 보안(AppSec)과 개발 보안 운영(DevSecOps)을 포함한 제품 보안 문제를 효율적으로 관리할 수 있는 AI 기반 애플리케이션 보안 챗봇의 조기 출시를 발표했다.
스크라이브 시큐리티의 플랫폼은 CI/CD 파이프라인에 내장된 수집기 모음을 통해 고유한 보안 데이터를 생성하여 제품의 출처, 무결성, 보안 상태, SBOM, 취약점, 규정 준수에 대한 서명된 증명을 생성한다. 이러한 데이터 포인트들은 모든 단계에서 코드의 전체 수명 주기를 설명하는 상호 연결된 증거 그래프를 형성한다. 또한 소프트웨어 공장의 자산을 매핑하고 코드에서 클라우드까지의 계보를 추적한다.

솔로몬 왕의 가장 현명한 고문의 이름을 딴 AI 애플리케이션 보안 챗봇인 헤이맨(Heyman)은 슬랙에 기본적으로 통합되어 있어 보안 엔지니어들이 관련 데이터에 빠르게 접근하여, 보안 문제를 더 빠르게 이해하고 신속하게 대응할 수 있다.
스크라이브 시큐리티의 CEO인 루비 아벨(Rubi Arbel)은 “헤이맨은 취약점이나 정책 위반과 같은 데브섹옵스의 잘못된 구성 및 애플리케이션 보안 작업의 우선순위를 지정하고 해결하는 데 도움을 준다. 이 봇은 소프트웨어의 보안 증명을 효율적으로 조회할 수 있는 방법을 제공하여 어려운 작업을 더 빠르게 처리할 수 있다. 이를 통해 상당한 시간과 비용을 절약할 수 있다.”라고 설명했다.
헤이맨은 현재 스크라이브의 기존 고객들을 위한 조기 액세스 슬랙 봇으로만 이용 가능하다.
관련기사
- 데이터 보안 필수 도구 ‘암호화 플래시 드라이브’
- AI 모델 사용하는 동안 ‘데이터 안전 보장’
- 개발자 경험·생산성 개선 ‘플랫폼 엔지니어링 서비스’ 부상
- ‘침투 테스팅’ 시장, 사이비공격·다크웹 증가와 규정준수 강화로 부상
- 거세지는 AI와 지능형 위협에 대응하는 ‘AI와 클라우드 보안’ 전방위 솔루션 총망라
- SW 개발 전주기 보안성 높이는 AI 애드온 ‘깃랩 듀오 엔터프라이즈’
- 데브섹옵스에 최적화된 통합 보안 솔루션 ‘Datadog’
- AI 기반 'SW 개발과 데브섹옵스 생산성' 혁신하는 '자연어 채팅 도구'
- 모바일 앱에 대한 ‘사회공학 공격의 악순환 제거’
- 국방부와 정부 기관 소프트웨어 개발에 최적화된 데브섹옵스 플랫폼
- 복잡한 소프트웨어 공급망 보안 강화책
- 전 세계 어디에서나 활용할 수 있는 AR
- 알파카네트웍스, “제로트러스트 인프라 보안 분야 글로벌 진출할 것”
- 골치 아픈 애플리케이션 보안, 해결책은 “현대화”
- 건설관리에 BI 접목 "복잡한 건설 프로젝트를 쉽고 경제적으로"
- 심각해지는 AI 보안 위협, ‘시큐어 AI 바이 디자인’으로 대비
- ‘단일 플랫폼’에서 모든 공급망 정보 실시간 파악
- 공급망 솔루션과 ERP 통합 API...비용·복잡성↓유연성·편의성↑
- 공급망 AI, 가시성·투명성 향상으로 폭발적 성장세
- 보안 운영(SecOps) 어려움은 “표준화된 사이버 보안 조사 프로세스 부족” 때문
- AI로 더 어려워지는 사이버 보안과 복원력
- ‘위험 오케스트레이션’ 규정 준수 법적 부담 해결책
- 슬랙, 에이전트포스 통합 차세대 단일 업무 운영체제 공개
- 60개 컴포넌트의 ‘엔터프라이즈 데이터 시각화’ 솔루션...개발 효율↑
- 사이버 보안에서 AI는 양날의 검
- 에지오-아이온시큐리티, 고객 맞춤형 보안 서비스 사업 협력
- "AI 기반 피싱 및 스미싱 공격 증가"
- AI 기반 데이터 분석 모듈 ‘비즈니스GPT’..데이터 보안·비즈니스 통찰력↑
- '애플리케이션 보안 상태 관리' 통합으로 강력해진 '클라우드 보안'
- '비밀 관리 도구' 1년 걸리는 유출된 비밀 문제 '13일이면 해결'
- 오탐 개선·지속적 노출 관리 확장하는 '취약점 관리' 솔루션
- A10 네트웍스, AI 애플리케이션 보안 및 사이버 복원력 향상 솔루션 출시
- 보안성 높은 오픈소스 SW 공급망 관리 솔루션 ‘소나타입’ 활용 스마트워크 최적화 전략
- 에지 애플리케이션용 SBOM 관리 도구 ‘거짓 양성 CVE 85% 제거’
