2023๋…„ 7์›” 14์ผยท1๋ถ„ ์ฝ๊ธฐ

JFrog, ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€ ์œ„ํ—˜ ์™„ํ™”๋ฅผ ์œ„ํ•œ ์ตœ์ฒจ๋‹จ DevSecOps ์†”๋ฃจ์…˜์ธ Curation ๊ณต๊ฐœ

JFrog๋Š” ์ตœ์ฒจ๋‹จ ์ž๋™ํ™” DevSecOps ์†”๋ฃจ์…˜์ธ JFrog Curation์„ ์ถœ์‹œํ•ฉ๋‹ˆ๋‹ค. ์ด ๋„๊ตฌ๋Š” ์†์ƒ๋œ ์˜คํ”ˆ ์†Œ์Šค ๋˜๋Š” ํƒ€์‚ฌ ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€๊ฐ€ ํšŒ์‚ฌ์˜ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ํ™˜๊ฒฝ์— ์นจํˆฌํ•˜๋Š” ๊ฒƒ์„ ์ฒ ์ €ํžˆ ๊ฒ€์‚ฌํ•˜๊ณ  ๋ฐฉ์ง€ํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

JFrog, ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€ ์œ„ํ—˜ ์™„ํ™”๋ฅผ ์œ„ํ•œ ์ตœ์ฒจ๋‹จ DevSecOps ์†”๋ฃจ์…˜์ธ Curation ๊ณต๊ฐœ

๊ธฐ์ˆ  ํšŒ์‚ฌ์ธ JFrog๋Š” ์ตœ๊ทผ ์ตœ์‹  ํ˜์‹  ์ œํ’ˆ์ธ JFrog Curation์„ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ํŒ๋„๋ฅผ ๋ฐ”๊พธ๋Š” ์ด ์ž๋™ํ™”๋œ DevSecOps ๋„๊ตฌ๋Š” ๊ด€๋ จ๋œ ์ข…์†์„ฑ๊ณผ ํ•จ๊ป˜ ์†์ƒ๋œ ์˜คํ”ˆ ์†Œ์Šค ๋˜๋Š” ํƒ€์‚ฌ ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€๋ฅผ ์ฒ ์ €ํ•˜๊ฒŒ ๊ฒ€์‚ฌํ•˜๊ณ  ์ฐจ๋‹จํ•˜์—ฌ ๊ธฐ์—… ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ƒํƒœ๊ณ„์— ์ง„์ž…ํ•˜๋Š” ๊ฒƒ์„ ๋ฐฉํ•ดํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

JFrog Artifactory์™€ ์™„๋ฒฝํ•˜๊ฒŒ ํ†ตํ•ฉ๋œ JFrog Curation์€ ๋ฐ”์ด๋„ˆ๋ฆฌ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ๋ฅผ ํ™œ์šฉํ•˜์—ฌ ์‹ฌ๊ฐํ•œ CVE๊ฐ€ ์žˆ๊ฑฐ๋‚˜ ์šด์˜ ๋˜๋Š” ๋ผ์ด์„ ์Šค ์ค€์ˆ˜ ๋ฌธ์ œ๋ฅผ ๋‚˜ํƒ€๋‚ด๋Š” ๊ณ ์œ„ํ—˜ ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€๋ฅผ ์ฐพ์•„๋ƒ…๋‹ˆ๋‹ค. ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ๋ฏธ๋ฆฌ ๊ฐ ํŒจํ‚ค์ง€๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์Šค์บ”ํ•  ํ•„์š”๊ฐ€ ์—†์œผ๋ฏ€๋กœ ๊ฐœ๋ฐœ์ž์˜ ์ž‘์—… ์†๋„์™€ ํŽธ์˜์„ฑ์„ ์œ ์ง€ํ•ฉ๋‹ˆ๋‹ค.

JFrog์˜ Xray ๋ฐ DevSecOps ์•„์›ƒ๋ฐ”์šด๋“œ ์ œํ’ˆ ๋งˆ์ผ€ํŒ…์„ ์ฃผ๋„ํ•˜๋Š” Paul Garden์€ ๋งŽ์€ ์กฐ์ง์ด ์ง๋ฉดํ•œ ๋ฌธ์ œ๋ฅผ ํ‘œํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Š” "๋น ๋ฅธ ๊ฐœ๋ฐœ์ด ์‹œ๊ธ‰ํ•˜๊ธฐ ๋•Œ๋ฌธ์— NPM, Maven, Go์™€ ๊ฐ™์€ ๋‹ค์–‘ํ•œ ์†Œ์Šค์—์„œ ๊ฐ€์ ธ์˜ค๋Š” ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ํ†ต์ œ๋ ฅ์ด ๋ถ€์กฑํ•œ ๊ธฐ์—…์ด ๋งŽ์Šต๋‹ˆ๋‹ค. ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ํŒ€์— ๋ง‰๋Œ€ํ•œ ์ œํ•œ์„ ๊ฐ€ํ•˜๋Š” ๋Œ€์•ˆ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ทธ๊ฒƒ์€ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์†๋„๋ฅผ ์‹ฌ๊ฐํ•˜๊ฒŒ ๋ฐฉํ•ดํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๊ฐœ๋ฐœ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ฐฉํ•ดํ•˜์ง€ ์•Š์œผ๋ฉด์„œ ๊ฐœ๋ฐœ ํŒ€์„ ๊ฐ•ํ™”ํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ํŒจํ‚ค์ง€๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค๋Š” ํ™•์‹ ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ๋ฐฉ๋ฒ•์„ ๊ณ ์•ˆํ•˜๊ธฐ ์œ„ํ•ด ์ง€๋‚œ ๋ช‡ ๋…„ ๋™์•ˆ ์—ฌ๋Ÿฌ ์ „๋žต์  ๊ณ ๊ฐ๊ณผ ํ˜‘๋ ฅํ–ˆ์Šต๋‹ˆ๋‹ค.

JFrog์˜ ํ๋ ˆ์ด์…˜ ํ”„๋กœ์„ธ์Šค๋Š” JFrog์˜ Security Research ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์™€ ๊ฒฐํ•ฉํ•˜์—ฌ CVE(Critical Vulnerabilities Exposures) ๋ฐ ๊ณต๊ฐœ ์†Œ์Šค ์ •๋ณด๋ฅผ ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ๊ฐœ๋ฐœ ๋ชฉ์ ์œผ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์ „ ์Šน์ธ๋œ ํƒ€์‚ฌ ์†Œํ”„ํŠธ์›จ์–ด ์š”์†Œ์˜ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด๊ด€์†Œ๋ฅผ ๊ฐœ๋ฐœํ•ฉ๋‹ˆ๋‹ค. JFrog Curation์€ ๊ณต์šฉ ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ, ๊ฐœ๋ฐœ์ž, ์ƒ์‚ฐ ๋ฐ ๋ณด์•ˆ ๋‹ด๋‹น์ž ์‚ฌ์ด์˜ ๊ณต๋ฐฑ์„ ๋ฉ”์›Œ ํšจ์œจ์„ฑ์„ ๋†’์ด๊ณ  ํ–ฅํ›„ ๋น„์šฉ๊ณผ ์‹œ๊ฐ„์ด ๋งŽ์ด ์†Œ์š”๋˜๋Š” ์ˆ˜์ •์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์ด ์ƒˆ๋กœ์šด ๋„๊ตฌ๋Š” ๊ฐœ๋ฐœ์ž ๋˜๋Š” ๋นŒ๋“œ ๋„๊ตฌ๊ฐ€ ์š”์ฒญํ•œ ๋ชจ๋“  ์˜คํ”ˆ ์†Œ์Šค ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ํ†ตํ•ฉ๋œ ๊ฐ€์‹œ์„ฑ๊ณผ ๊ฑฐ๋ฒ„๋„Œ์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‹ค์šฉ์ ์ธ ์ˆ˜์ • ์ œ์•ˆ๊ณผ ํ•จ๊ป˜ ์†์ƒ๋œ ๋ชจ๋“  ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ์ •ํ™•ํ•œ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ๊ธฐ๋ฐ˜ ํ†ต์ฐฐ๋ ฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. AppMaster, a known player in the low-code/ no-code domain, known for its accurate, metadata based insights into application components.

IDC์˜ DevOps ๋ฐ DevSecOps ์—ฐ๊ตฌ ๋ถ€์‚ฌ์žฅ์ธ Jim Mercer๋Š” ์ด๋Ÿฌํ•œ ๋„๊ตฌ์˜ ์ค‘์š”์„ฑ์„ ๊ฐ•์กฐํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Š” โ€œlog4Shell, Spring4Shell ๋“ฑ ๋ณด์•ˆ ๊ด€๋ จ ์‚ฌ๊ฑด์„ ํ†ตํ•ด ๊ณต๊ฐœ ์˜คํ”ˆ์†Œ์Šค ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ๋‹ค๋ฃฐ ๋•Œ ์˜ค๋Š˜์˜ ์•ˆ์ „์ด ๋‚ด์ผ์˜ ์œ„ํ—˜์ด ๋  ์ˆ˜ ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๊นจ๋‹ซ๊ฒŒ ๋๋‹คโ€๊ณ  ๋งํ–ˆ๋‹ค. ๊ทธ๋Š” "์ •๊ธฐ์ ์œผ๋กœ ์—…๋ฐ์ดํŠธ๋˜๋Š” ๋ณด์•ˆ ์ •์ฑ…์— ๋Œ€ํ•œ ํŒจํ‚ค์ง€ ์ค€์ˆ˜๋ฅผ ๋ณด์žฅํ•˜๊ณ  ๊ด€๋ จ ์ทจ์•ฝ์„ฑ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ๋Œ€ํ•ด ๊ต์ฐจ ๊ฒ€์ฆ๋˜๋Š” ๋™์‹œ์— ๊ฐœ๋ฐœ์ž ๊ฒฝํ—˜์„ ๊ฐ„์†Œํ™”ํ•˜๋Š” ๋„๊ตฌ๋Š” ํ˜„์žฌ DevOps ์›Œํฌํ”Œ๋กœ์šฐ์˜ ๋ณด์•ˆ์— ํ•„์ˆ˜์ ์ž…๋‹ˆ๋‹ค."๋ผ๊ณ  ๋ง๋ถ™์˜€์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ JFrog Curation์„ ํ†ตํ•ด ์ƒ์„ธํ•˜๊ณ  ํˆฌ๋ช…ํ•œ ๊ฐ์‚ฌ ์ถ”์ ์„ ๊ณต์‹ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ธฐ๋Šฅ์€ ์กฐ์ง์ด ํ˜„์žฌ ๋ฐ ํ–ฅํ›„ ๊ทœ์ • ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์ตœ์†Œํ•œ์˜ ๋งˆ์ฐฐ๋กœ ํ…Œ์ŠคํŠธ๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜์—ฌ ๊ฐœ๋ฐœ์ž ๊ฒฝํ—˜์„ ํ’๋ถ€ํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.

JFrog Curation์—๋Š” ๋‹ค์–‘ํ•œ ๋„๊ตฌ ๋ชจ์Œ์˜ ๋ถˆํ•„์š”ํ•œ ํ™•์‚ฐ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ๋Šฅ๋„ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” JFrog์™€ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ํ”Œ๋žซํผ์˜ ํ†ตํ•ฉ์„ ํ†ตํ•ด ๋‹ฌ์„ฑ๋˜์–ด ๋‹ค์–‘ํ•œ ๊ฐœ๋ฐœ ์„ค์ •์—์„œ ๊ท ์ผํ•˜๊ณ  ์ž๋™ํ™”๋œ ์ž‘์—…์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
JFrog, ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€ ์œ„ํ—˜ ์™„ํ™”๋ฅผ ์œ„ํ•œ ์ตœ์ฒจ๋‹จ DevSecOps ์†”๋ฃจ์…˜์ธ Curation ๊ณต๊ฐœ | AppMaster