마이크로서비스 및 깃허브(GitHub)기반 개발 환경 확산에 따라, 조직의 저장소 수와 코드 변경 빈도는 급격히 증가하고 있다. 특히 조직 규모가 커지고 깃허브사용량이 증가함에 따라 수천 개의 리포지토리에 대한 가시성을 유지하는 것은 상당한 과제가 된다.
이에 따라 코드 내 보안 취약점, 기밀 데이터 노출, 컴플라이언스 위반을 사전에 감지하고 대응할 수 있는 고도화된 보안 가시성 도구의 필요성이 부각되고 있다.
AI 기반 데브옵스(DevOps) 플랫폼 옵세라(Opsera, CEO 쿠마르 치부쿠라)가 자사의 깃허브 코파일럿(GitHub Copilot)용 통합 인사이트 확장 기능으로 제공되는 새로운 고급 보안 대시보드 기능을 발표했다.
이 기능은 깃허브 어드밴스드 시큐리티(GitHub Advanced Security, GHAS)와 연동되며 기업의 보안 가시성 제고와 취약점 대응 속도 향상을 목표로 한다.
깃허브 보안을 강화하는 옵세라는 배포 데이터, 사고 추세 및 보안 경고를 단일뷰로 통합했다. 공유된 가시성을 통해 대시보드는 사일로를 제거하고 보안, 데브옵스 및 경영진 팀이 우선 순위에 집중해 책임감을 조성할 수 있도록 지원한다.
옵세라는 포춘 1000대 기업이 사용하는 연속 오케스트레이션 기반 데브옵스 플랫폼으로, 이번 기능은 조직의 보안 태세를 DORA 및 주기 시간 지표와 연계하여 소프트웨어 제공 속도를 저해하지 않으면서도 실시간 보안 상태를 공유할 수 있도록 설계되었다.

단일 뷰 통합 인사이트, 실시간 위협탐지 및 규정 준수 자동화
이번에 발표된 대시보드는 하나의 직관적인 인터페이스에서 모든 깃허 조직, 리포지토리 및 팀의 보안 관행을 모니터링하며, 코드 취약점, 노출된 비밀 및 위험한 타사 종속성에 대해 실시간 탐지를 지원한다.
또한 GDPR, SOC 2, ISO 27001 등을 위한 보고서를 자동 생성해 내부 및 산업 표준 준수를 보장하며, 자동화된 경고, MTTR 추적 및 팀 간 벤치마킹으로 시간을 절약해 병목 현상을 식별하고 개선 사항을 표시한다.
한편, GHAS와의 통합과 스니크(Snyk), 소나큐브(SonarQube) 및 베라코드(Veracode)와 같은 타사 도구 지원을 통해 대시보드는 데브섹옵스(DevSecOps) 팀이 심각도 및 비즈니스 영향에 따라 문제를 우선 순위 지정할 수 있도록 지원하는 실시간 인사이트를 제공한다.
이 대시보드는 특히 대규모 깃허브 환경을 운영하는 플랫폼 엔지니어링 팀, 보안 관리자, 엔지니어링 리더를 위해 설계되었다. 단일 저장소 단위의 상세 분석부터 조직 전체의 동향 평가까지 거시적·미시적 시야를 모두 제공하며, 문제 탐지에서 대응, 개선까지 일련의 과정을 효율화한다.
옵세라의 공동 창립자이자 CEO 쿠마르 치부쿠라(Kumar Chivukula)는 “옵세라는 보안 데이터를 의사 결정으로 전환해 조직이 보안을 왼쪽으로 이동하도록 돕는다.”라며, “우리의 고급 보안 대시보드는 보안과 소프트웨어 제공이 교차하는 기존 깃헙 솔루션을 보완한다.”라고 말했다.
관련기사
- SW 공급망 보안 강화하는 ‘에이전트형 AI 기반 자동 복구 플랫폼’
- 조직의 80%, AI 위협과 지정학적 불안으로 보안 예산 확대
- 오픈 소스 기반 보안 강화하는 ‘컨테이너 취약점 제거 이미지 기술’
- 데이터 흐름·보안·AI를 하나로…엔드 투 엔드 옵저버빌리티 플랫폼 ‘데이터독’
- AI 기반 데브옵스 최적화 도구 ‘리더십 대시보드’…개발 생산성과 ROI 극대화
- 기업 주요 보안 취약점 ‘오래된 구성 요소·오픈 소스·단일 라이브러리’
- 서비스형 취약점 관리 ‘VMaaS’, 오픈소스 SW 공급망 보안 해결
- 개발·보안·SRE·AI/ML지원 ‘자율 엔지니어링 통합 플랫폼’...기업 SDLC·PDLC 혁신 가속
- 케이투스, AI 추론 효율·인프라 최적화 동시 실현하는 ‘모터스AI’와 ‘AI 데브옵스 솔루션’
- 고성능 경량 보안 AI 모델...에지부터 클라우드까지 자율 운영
- 깃허브, 코파일럿용 코딩 에이전트 공개
- 생산성 3배 올리는 AI 기반 데브옵스...스크립트 제거·자연어 분석 제공
- 초기에 결함 잡는 ‘시프트 레프트 보안’...97% 기업 도입했으나 효과 못봐
- AI 기반 테스트 자동화로 회귀 시간 50% 단축
- 경보 피로 줄이는 에이전트 기반 보안 자동화 솔루션...경보 노이즈 제거·AI 기반 조사 자동화
- AI 기반 멀티 테넌트 보안 플랫폼, MSSP 시장서 인기
- 클라우드 기반 의료 규정 준수 자동화로 IT 부담 해소
- 맞춤형 보안 대시보드와 자동화, 보안 팀 효율 극대화
- 깃허브 ‘MCP 레지스트리’ 공개...개발자 AI 도구 탐색 단일화
- 깃허브, AI 에이전트 연결 개방형 개발 플랫폼 ‘에이전트 HQ’ 공개
