aspm 2

보안 내재된 개발자 플랫폼으로 SW 공급망 위협 완화

“보안 내재된 개발자 플랫폼으로 SW 공급망 위협 완화” - 데이터넷 “보안 내재된 개발자 플랫폼으로 SW 공급망 위협 완화” - 데이터넷[데이터넷] 소프트웨어 공급망 공격 위협을 낮추고 안전한 애플리케이션 서비스를 공급하기 위해서는 설계 단계부터 보안을 내재화(Secure by Design) 해야 한다. 이론상 쉬운 개념이지만 현실에 적www.datanet.co.kr 보안 내재화의 필요성소프트웨어 공급망 공격 위협이 증가함에 따라 설계 단계부터 보안을 고려한 개발 필요개발자에게 지나친 보안 책임을 전가할 경우 개발 생산성이 저하되고 조직 간 갈등 발생 가능보안 내재된 개발자 플랫폼(Secure-by-design Developer Platform)개념: 개발자가 보안을 따로 고려하지 않아도 보안이 자동으..

클라우드 내비게이터: CNAPP와 보안태세관리 트렌드

[클라우드 내비게이터-CNAPP③] xSPM 등장하며 클라우드 설정 오류 교정 - 데이터넷 [클라우드 내비게이터-CNAPP③] xSPM 등장하며 클라우드 설정 오류 교정 - 데이터넷[데이터넷] CNAPP의 두드러진 트렌드가 다양한 ‘보안태세관리(SPM: Security Posture Management)’가 추가된다는 점이다. 클라우드에서 발생하는 거의 대부분의 보안사고는 설정오류로 인한 것으로, xSPMwww.datanet.co.kr xSPM의 부상클라우드에서 발생하는 보안 사고의 대부분은 설정 오류로 인한 것xSPM은 클라우드 인프라, 쿠버네티스, SaaS, 데이터 등의 잘못된 구성 및 권한 부여 오류를 파악해 보안 문제를 해결KSPM은 컨테이너와 쿠버네티스 설정 오류를 교정하여 보안 취약점과 위험을..