[보안리포트] 시높시스, ’2023 데브섹옵스 글로벌 현황 리포트’ 발표
[보안리포트] 시높시스, ’2023 데브섹옵스 글로벌 현황 리포트’ 발표
  • 박시현 기자
  • 승인 2024.01.25 15:29
  • 댓글 0
이 기사를 공유합니다

“응답자 91%, SW 개발 단계에 데브섹옵스 도입과 실행 작업 안정적으로 정착”
시높시스의 ‘2023 데브섹옵스 글로벌 현황 리포트’
시높시스의 ‘2023 데브섹옵스 글로벌 현황 리포트’

[디지털경제뉴스 박시현 기자] KMS테크놀로지는 애플리케이션 보안 분야 글로벌 기업인 시높시스가 ‘2023 데브섹옵스 글로벌 현황 리포트’를 발표했다고 밝혔다.

이번 리포트는 미국, 영국, 프랑스, 핀란드, 독일, 중국, 싱가포르, 일본 등 IT 관리자 1,000여명을 대상으로 데브섹옵스의 채택 현황, 주요 보안 관행, 성공적인 데브섹옵스 적용을 위한 교차기능팀의 중요성, 보안 프로그램의 성능을 효과적으로 측정하는 방법, 그리고 향후 AI가 데브섹옵스에 가져올 수 있는 가능성과 위험성 등을 다뤘다.

리포트에 따르면 응답자의 91%는 소프트웨어 개발 단계에 데브섹옵스 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 자리 잡은 셈이다. 하지만 효과적인 데브섹옵스 방법의 구현은 현실적으로 많은 장애물에 직면하고 있다. 그 장애 요인은 크게 2가지로, 첫 번째는 주요 취약점을 찾아 해결하는데 소요되는 시간 단축이 필요하며, 두번째는 여러 애플리케이션 보안 테스트(AST) 도구로부터 얻은 분석 결과가 있지만 담당자마다 다른 비즈니스 우선순위를 가지고 있어 이를 모두 충족시키기 어렵다는 것이다.

응답자의 28%는 배포된 애플리케이션의 주요 보안 위험/취약점을 패치하는데 최대 3주가 걸린다고 했으며, 20%는 최대 한달이 걸릴 수 있다고 답했다. 이러한 수치는 그 어느 때보다 빠르게 취약점이 악용되고 있다는 점에서 우려스럽다. 최근 연구에 따르면 보고된 취약점의 절반 이상이 공개 후 일주일 이내에 빠른 속도로 악용되고 있는 것으로 나타났기 때문이다.

’2023 데브섹옵스 글로벌 현황 리포트’에서는 ‘데브섹옵스’라는 용어가 여러 분야를 포괄하며, 각 분야마다 고유 영역이 있다보니, 담당자가 맡고 있는 분야에 따라 '비즈니스 우선순위'가 다른 의미를 가질 수 있다고 보고 있다.

예를 들어, 비즈니스 리더들은 최우선적으로 AppSec 도구가 얼마나 효과적인지 파악하고, 팀 전체의 성과 및 성능에 대한 가시적인 효과를 원한다. 반면에 개발 및 운영 팀은 모든 문제에 대해 중앙중형으로 통합해 보기를 원하고 있으며, 이를 통해 가장 중요한 보안 활동을 식별할 수 있다. 보안에 중점을 둔 사람들은 이러한 위험 요소를 제거하기 위해 중요한 문제를 신속하게 우선 순위를 빠르게 정하기를 원한다.

’2023 데브섹옵스 글로벌 현황 리포트’는 성공적인 데브섹옵스 구축의 근본적인 해결 과제로 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제 등을 지적했다.

리포트는 “여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, 애플리케이션 보안 태세 관리(ASPM) 솔루션을 사용해 전체 애플리케이션의 취약점을 분석하고 통합 관리할 수 있어 이러한 문제를 효과적으로 해결할 수 있다”고 강조했다.

시높시스의 ASPM 솔루션인 ‘소프트웨어 리스크 매니저’는 개발부터 배포까지 애플리케이션의 위험을 지속적으로 관리한다. 소프트웨어 리스크 매니저는 여러 소스에서 데이터를 수집한 다음 더 쉬운 해석, 분류, 해결을 위해 결과의 상관관계를 분석한다. 또한 보안 도구의 관리 및 조정 계층 역할을 함으로써 보안 정책을 제어하고 시행할 수 있다. 그리고 애플리케이션 보안 결과에 대한 통합된 관점을 제공함으로써 전체 애플리케이션 또는 시스템 전반에 걸쳐 보안 및 위험 상태에 대한 포괄적인 가시성을 제공해 성공적인 데브섹옵스 구축을 효과적으로 지원한다.

시높시스의 공식 채널 파트너사인 KMS테크놀로지 최우영 부사장은 “데브섹옵스 구축을 위해 많은 고객들이 다양한 노력을 기울이고 있지만, 다양한 보안 도구 사이에서 일관성을 확보하지 못하고, 수많은 요구 사항을 따르기 어려운 고객들이 많다”며, “이번에 발표된 시높시스의 2023 데브섹옵스 리포트를 통해 고객들이 데브섹옵스와 관련된 문제 해결의 인사이트를 얻어갈 수 있길 바라며, 소프트웨어 리스크 매니저와 같은 ASPM 솔루션을 사용함으로써 개발부터 배포까지 일관성 있는 관리를 제공받게 되기를 기대한다”고 밝혔다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.