JFrog, ์ํํธ์จ์ด ํจํค์ง ์ํ ์ํ๋ฅผ ์ํ ์ต์ฒจ๋จ DevSecOps ์๋ฃจ์ ์ธ Curation ๊ณต๊ฐ
JFrog๋ ์ต์ฒจ๋จ ์๋ํ DevSecOps ์๋ฃจ์ ์ธ JFrog Curation์ ์ถ์ํฉ๋๋ค. ์ด ๋๊ตฌ๋ ์์๋ ์คํ ์์ค ๋๋ ํ์ฌ ์ํํธ์จ์ด ํจํค์ง๊ฐ ํ์ฌ์ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๊ฒฝ์ ์นจํฌํ๋ ๊ฒ์ ์ฒ ์ ํ ๊ฒ์ฌํ๊ณ ๋ฐฉ์งํ๋๋ก ์ค๊ณ๋์์ต๋๋ค.

๊ธฐ์ ํ์ฌ์ธ JFrog๋ ์ต๊ทผ ์ต์ ํ์ ์ ํ์ธ JFrog Curation์ ๊ณต๊ฐํ์ต๋๋ค. ํ๋๋ฅผ ๋ฐ๊พธ๋ ์ด ์๋ํ๋ DevSecOps ๋๊ตฌ๋ ๊ด๋ จ๋ ์ข ์์ฑ๊ณผ ํจ๊ป ์์๋ ์คํ ์์ค ๋๋ ํ์ฌ ์ํํธ์จ์ด ํจํค์ง๋ฅผ ์ฒ ์ ํ๊ฒ ๊ฒ์ฌํ๊ณ ์ฐจ๋จํ์ฌ ๊ธฐ์ ์ํํธ์จ์ด ๊ฐ๋ฐ ์ํ๊ณ์ ์ง์ ํ๋ ๊ฒ์ ๋ฐฉํดํ๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค.
JFrog Artifactory์ ์๋ฒฝํ๊ฒ ํตํฉ๋ JFrog Curation์ ๋ฐ์ด๋๋ฆฌ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ํ์ฉํ์ฌ ์ฌ๊ฐํ CVE๊ฐ ์๊ฑฐ๋ ์ด์ ๋๋ ๋ผ์ด์ ์ค ์ค์ ๋ฌธ์ ๋ฅผ ๋ํ๋ด๋ ๊ณ ์ํ ์ํํธ์จ์ด ํจํค์ง๋ฅผ ์ฐพ์๋ ๋๋ค. ์ด ๋ฉ์ปค๋์ฆ์ ๋ฏธ๋ฆฌ ๊ฐ ํจํค์ง๋ฅผ ๋ค์ด๋ก๋ํ๊ณ ์ค์บํ ํ์๊ฐ ์์ผ๋ฏ๋ก ๊ฐ๋ฐ์์ ์์ ์๋์ ํธ์์ฑ์ ์ ์งํฉ๋๋ค.
JFrog์ Xray ๋ฐ DevSecOps ์์๋ฐ์ด๋ ์ ํ ๋ง์ผํ ์ ์ฃผ๋ํ๋ Paul Garden์ ๋ง์ ์กฐ์ง์ด ์ง๋ฉดํ ๋ฌธ์ ๋ฅผ ํํํ์ต๋๋ค. ๊ทธ๋ "๋น ๋ฅธ ๊ฐ๋ฐ์ด ์๊ธํ๊ธฐ ๋๋ฌธ์ NPM, Maven, Go์ ๊ฐ์ ๋ค์ํ ์์ค์์ ๊ฐ์ ธ์ค๋ ํจํค์ง์ ๋ํ ํต์ ๋ ฅ์ด ๋ถ์กฑํ ๊ธฐ์ ์ด ๋ง์ต๋๋ค. ์ํํธ์จ์ด ๊ฐ๋ฐ ํ์ ๋ง๋ํ ์ ํ์ ๊ฐํ๋ ๋์์ด ์์ต๋๋ค. ๊ทธ๋ฌ๋ ๊ทธ๊ฒ์ ์ํํธ์จ์ด ๊ฐ๋ฐ ์๋๋ฅผ ์ฌ๊ฐํ๊ฒ ๋ฐฉํดํฉ๋๋ค. ๋ฐ๋ผ์ ๊ฐ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๋ฐฉํดํ์ง ์์ผ๋ฉด์ ๊ฐ๋ฐ ํ์ ๊ฐํํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ์ ๋ขฐํ ์ ์๋ ํจํค์ง๋ฅผ ์ฌ์ฉํ๊ณ ์๋ค๋ ํ์ ์ด ํ์ํฉ๋๋ค. ์ฐ๋ฆฌ๋ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ๋ฐฉ๋ฒ์ ๊ณ ์ํ๊ธฐ ์ํด ์ง๋ ๋ช ๋ ๋์ ์ฌ๋ฌ ์ ๋ต์ ๊ณ ๊ฐ๊ณผ ํ๋ ฅํ์ต๋๋ค.
JFrog์ ํ๋ ์ด์ ํ๋ก์ธ์ค๋ JFrog์ Security Research ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ๊ฒฐํฉํ์ฌ CVE(Critical Vulnerabilities Exposures) ๋ฐ ๊ณต๊ฐ ์์ค ์ ๋ณด๋ฅผ ๊ธฐ๋กํฉ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ๊ฐ๋ฐ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉํ ์ ์๋ ์ฌ์ ์น์ธ๋ ํ์ฌ ์ํํธ์จ์ด ์์์ ์ ๋ขฐํ ์ ์๋ ๋ณด๊ด์๋ฅผ ๊ฐ๋ฐํฉ๋๋ค. JFrog Curation์ ๊ณต์ฉ ํจํค์ง ์ ์ฅ์, ๊ฐ๋ฐ์, ์์ฐ ๋ฐ ๋ณด์ ๋ด๋น์ ์ฌ์ด์ ๊ณต๋ฐฑ์ ๋ฉ์ ํจ์จ์ฑ์ ๋์ด๊ณ ํฅํ ๋น์ฉ๊ณผ ์๊ฐ์ด ๋ง์ด ์์๋๋ ์์ ์ ๋ฐฉ์งํฉ๋๋ค.
์ด ์๋ก์ด ๋๊ตฌ๋ ๊ฐ๋ฐ์ ๋๋ ๋น๋ ๋๊ตฌ๊ฐ ์์ฒญํ ๋ชจ๋ ์คํ ์์ค ํจํค์ง์ ๋ํ ํตํฉ๋ ๊ฐ์์ฑ๊ณผ ๊ฑฐ๋ฒ๋์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ค์ฉ์ ์ธ ์์ ์ ์๊ณผ ํจ๊ป ์์๋ ๋ชจ๋ ํจํค์ง์ ๋ํ ์ ํํ ๋ฉํ๋ฐ์ดํฐ ๊ธฐ๋ฐ ํต์ฐฐ๋ ฅ์ ์ ๊ณตํฉ๋๋ค. AppMaster, a known player in the low-code/ no-code domain, known for its accurate, metadata based insights into application components.
IDC์ DevOps ๋ฐ DevSecOps ์ฐ๊ตฌ ๋ถ์ฌ์ฅ์ธ Jim Mercer๋ ์ด๋ฌํ ๋๊ตฌ์ ์ค์์ฑ์ ๊ฐ์กฐํ์ต๋๋ค. ๊ทธ๋ โlog4Shell, Spring4Shell ๋ฑ ๋ณด์ ๊ด๋ จ ์ฌ๊ฑด์ ํตํด ๊ณต๊ฐ ์คํ์์ค ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ๋ค๋ฃฐ ๋ ์ค๋์ ์์ ์ด ๋ด์ผ์ ์ํ์ด ๋ ์ ์๋ค๋ ์ฌ์ค์ ๊นจ๋ซ๊ฒ ๋๋คโ๊ณ ๋งํ๋ค. ๊ทธ๋ "์ ๊ธฐ์ ์ผ๋ก ์ ๋ฐ์ดํธ๋๋ ๋ณด์ ์ ์ฑ ์ ๋ํ ํจํค์ง ์ค์๋ฅผ ๋ณด์ฅํ๊ณ ๊ด๋ จ ์ทจ์ฝ์ฑ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ํด ๊ต์ฐจ ๊ฒ์ฆ๋๋ ๋์์ ๊ฐ๋ฐ์ ๊ฒฝํ์ ๊ฐ์ํํ๋ ๋๊ตฌ๋ ํ์ฌ DevOps ์ํฌํ๋ก์ฐ์ ๋ณด์์ ํ์์ ์ ๋๋ค."๋ผ๊ณ ๋ง๋ถ์์ต๋๋ค.
๋ํ JFrog Curation์ ํตํด ์์ธํ๊ณ ํฌ๋ช ํ ๊ฐ์ฌ ์ถ์ ์ ๊ณต์ํํ ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ ์กฐ์ง์ด ํ์ฌ ๋ฐ ํฅํ ๊ท์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค. ๋ํ ์ต์ํ์ ๋ง์ฐฐ๋ก ํ ์คํธ๋ ์ํํธ์จ์ด ๊ตฌ์ฑ ์์๋ฅผ ํ๋ํ ์ ์๋๋ก ํ์ฌ ๊ฐ๋ฐ์ ๊ฒฝํ์ ํ๋ถํ๊ฒ ํฉ๋๋ค.
JFrog Curation์๋ ๋ค์ํ ๋๊ตฌ ๋ชจ์์ ๋ถํ์ํ ํ์ฐ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๊ธฐ๋ฅ๋ ํฌํจ๋์ด ์์ต๋๋ค. ์ด๋ JFrog์ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ํ๋ซํผ์ ํตํฉ์ ํตํด ๋ฌ์ฑ๋์ด ๋ค์ํ ๊ฐ๋ฐ ์ค์ ์์ ๊ท ์ผํ๊ณ ์๋ํ๋ ์์ ์ ์ ๊ณตํฉ๋๋ค.


