2023๋…„ 4์›” 12์ผยท1๋ถ„ ์ฝ๊ธฐ

OpenSSF, ํ–ฅ์ƒ๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ์œ„ํ•œ SLSA ์–ธ์–ด v1.0 ์ถœ์‹œ

OpenSSF(Open Source Security Foundation)๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ ๊ฐ•ํ™”์— ์ค‘์ ์„ ๋‘” SLSA(Supply-chain Levels for Software Artifacts) ์–ธ์–ด์˜ ์ฒซ ๋ฒˆ์งธ ์—๋””์…˜์„ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

OpenSSF, ํ–ฅ์ƒ๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ์œ„ํ•œ SLSA ์–ธ์–ด v1.0 ์ถœ์‹œ

OpenSSF(Open Source Security Foundation)๋Š” ์ตœ๊ทผ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ ๊ฐ•ํ™”๋ฅผ ๋ชฉํ‘œ๋กœ ํ•˜๋Š” SLSA(Supply-chain Levels for Software Artifacts) ์–ธ์–ด์˜ ์ฒซ ๋ฒˆ์งธ ์—๋””์…˜ ์ถœ์‹œ๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ปค๋ฎค๋‹ˆํ‹ฐ ์ฃผ๋„ ํ”„๋กœ์ ํŠธ๋Š” ๋‹จ์ฒด ํ˜‘์•ฝ์„ ํ†ตํ•ด ๊ฐœ๋ฐœ๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง์— ๋Œ€ํ•œ ์‚ฌ์–‘์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

SLSA์˜ ํ”„๋ ˆ์ž„์›Œํฌ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ฌด๊ฒฐ์„ฑ๊ณผ ์ถ”์  ๊ฐ€๋Šฅ์„ฑ์„ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์•ˆ ์‹ฌ๊ฐ๋„๋ฅผ ๋†’์ด๋Š” ๋‹ค์–‘ํ•œ ์ˆ˜์ค€์œผ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. OpenSSF์˜ ๋…ธ๋ ฅ์€ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐ•ํ™”ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค. SLSA v1.0์˜ ์ถœ์‹œ๋Š” ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ณ  ์กฐ์ง์— ์†Œํ”„ํŠธ์›จ์–ด ๋ณดํ˜ธ์— ํ•„์š”ํ•œ ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ค‘์š”ํ•œ ๋‹จ๊ณ„๋ฅผ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค.

OpenSSF์˜ ์ด๊ด„ ๊ด€๋ฆฌ์ž์ธ Brian Behlendorf๋Š” "SLSA v1.0์˜ ์•ˆ์ •์ ์ธ ๋ฆด๋ฆฌ์Šค๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ๊ฐœ์„ ํ•˜๊ณ  ์กฐ์ง์— ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•˜๋Š” ๋ฐ ์žˆ์–ด ํ•„์ˆ˜์ ์ธ ์ด์ •ํ‘œ์ž…๋‹ˆ๋‹ค."๋ผ๊ณ  ์ด๋ฒˆ ๋ฆด๋ฆฌ์Šค์˜ ์ค‘์š”์„ฑ์„ ๊ฐ•์กฐํ–ˆ์Šต๋‹ˆ๋‹ค.

์†Œํ”„ํŠธ์›จ์–ด ์ƒ์‚ฐ์ž์™€ ์†Œ๋น„์ž ๋ชจ๋‘ SLSA ์‚ฌ์–‘์˜ ์ด์ ์„ ๋ˆ„๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ƒ์‚ฐ์ž๋Š” ์ด๋Ÿฌํ•œ ์ง€์นจ์„ ์ค€์ˆ˜ํ•˜์—ฌ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง์˜ ๋ณด์•ˆ ํ‘œ์ค€์„ ๋†’์ผ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์†Œ๋น„์ž๋Š” SLSA๋ฅผ ํ™œ์šฉํ•˜์—ฌ ์†Œํ”„ํŠธ์›จ์–ด ํŒจํ‚ค์ง€ ์‹ ๋ขฐ์— ๋Œ€ํ•œ ์ •๋ณด์— ์ž…๊ฐํ•œ ๊ฒฐ์ •์„ ๋‚ด๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SLSA๋ฅผ ์ฑ„ํƒํ•จ์œผ๋กœ์จ ์‚ฌ์šฉ์ž๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ๋…ผ์˜ํ•˜๊ธฐ ์œ„ํ•œ ํ†ตํ•ฉ ์–ธ์–ด, ๊ทธ๋“ค์ด ํ™œ์šฉํ•˜๋Š” ์•„ํ‹ฐํŒฉํŠธ์˜ ์‹ ๋ขฐ์„ฑ์„ ์ธก์ •ํ•˜์—ฌ ์—…์ŠคํŠธ๋ฆผ ์ข…์†์„ฑ์„ ํ‰๊ฐ€ํ•˜๋Š” ๋ฐฉ๋ฒ•, ๊ฐœ๋ฐœ ์ค‘์ธ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•œ ์ฒดํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ์–ป์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ์ตœ์‹  ๋ฆด๋ฆฌ์Šค๋Š” ๋ณด์•ˆ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ํ”„๋ ˆ์ž„์›Œํฌ ๋‚ด์—์„œ ํ–‰์ • ๋ช…๋ น ํ‘œ์ค€์„ ์ค€์ˆ˜ํ•˜๋ ค๋Š” ๊ฐœ๋ฐœ์ž์˜ ๋…ธ๋ ฅ์„ ํ‰๊ฐ€ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. [appmaster .io" data-mce-href="https:// appmaster.io"> AppMaster.io์™€](https://<span class=) ๊ฐ™์€ no-code ํ”Œ๋žซํผ์ด ๋„๋ฆฌ ๋ณด๊ธ‰๋จ์— ๋”ฐ๋ผ ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์€ ๊ธฐ์ˆ  ์‚ฐ์—… ์ „๋ฐ˜์—์„œ ์ ์  ๋” ์ค‘์š”ํ•ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. AppMaster ์™€ ๊ฐ™์€ ํ”Œ๋žซํผ์€ ํ–ฅ์ƒ๋œ ๋ณด์•ˆ ์กฐ์น˜์˜ ์ค‘์š”์„ฑ๊ณผ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ œ๊ณตํ•˜๋Š” ์ด์ .

๊ฒฐ๋ก ์ ์œผ๋กœ SLSA v1.0์˜ ๋„์ž…์€ ๊ฐ•ํ™”๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ์ถ”๊ตฌํ•˜๋Š” ์ฃผ๋ชฉํ• ๋งŒํ•œ ๋ฐœ์ „์„ ์˜๋ฏธํ•˜๋ฉฐ ๊ธฐ์ˆ  ๋ถ„์•ผ์˜ ์ƒ์‚ฐ์ž์™€ ์†Œ๋น„์ž ๋ชจ๋‘์—๊ฒŒ ์‹ค์งˆ์ ์ธ ์ด์ ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
OpenSSF, ํ–ฅ์ƒ๋œ ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ์„ ์œ„ํ•œ SLSA ์–ธ์–ด v1.0 ์ถœ์‹œ | AppMaster