OpenSSF, ํฅ์๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ์ํ SLSA ์ธ์ด v1.0 ์ถ์
OpenSSF(Open Source Security Foundation)๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ์ ์ค์ ์ ๋ SLSA(Supply-chain Levels for Software Artifacts) ์ธ์ด์ ์ฒซ ๋ฒ์งธ ์๋์ ์ ์ถ์ํ์ต๋๋ค.

OpenSSF(Open Source Security Foundation)๋ ์ต๊ทผ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์ ๊ฐํ๋ฅผ ๋ชฉํ๋ก ํ๋ SLSA(Supply-chain Levels for Software Artifacts) ์ธ์ด์ ์ฒซ ๋ฒ์งธ ์๋์ ์ถ์๋ฅผ ๋ฐํํ์ต๋๋ค. ์ด ์ปค๋ฎค๋ํฐ ์ฃผ๋ ํ๋ก์ ํธ๋ ๋จ์ฒด ํ์ฝ์ ํตํด ๊ฐ๋ฐ๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง์ ๋ํ ์ฌ์์ ์ ๊ณตํฉ๋๋ค.
SLSA์ ํ๋ ์์ํฌ๋ ์ฌ์ฉ์๊ฐ ์ํํธ์จ์ด์ ๋ฌด๊ฒฐ์ฑ๊ณผ ์ถ์ ๊ฐ๋ฅ์ฑ์ ์ ๋ขฐํ ์ ์๋๋ก ๋ณด์ ์ฌ๊ฐ๋๋ฅผ ๋์ด๋ ๋ค์ํ ์์ค์ผ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค. OpenSSF์ ๋ ธ๋ ฅ์ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๊ฐํํ๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค. SLSA v1.0์ ์ถ์๋ ๊ณต๊ธ๋ง ๋ณด์์ ๊ฐํํ๊ณ ์กฐ์ง์ ์ํํธ์จ์ด ๋ณดํธ์ ํ์ํ ๋๊ตฌ๋ฅผ ์ ๊ณตํ๋ ์ค์ํ ๋จ๊ณ๋ฅผ ๋ํ๋ ๋๋ค.
OpenSSF์ ์ด๊ด ๊ด๋ฆฌ์์ธ Brian Behlendorf๋ "SLSA v1.0์ ์์ ์ ์ธ ๋ฆด๋ฆฌ์ค๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๊ฐ์ ํ๊ณ ์กฐ์ง์ ์ํํธ์จ์ด๋ฅผ ๋ณดํธํ๋ ๋ฐ ํ์ํ ๋๊ตฌ๋ฅผ ์ ๊ณตํ๋ ๋ฐ ์์ด ํ์์ ์ธ ์ด์ ํ์ ๋๋ค."๋ผ๊ณ ์ด๋ฒ ๋ฆด๋ฆฌ์ค์ ์ค์์ฑ์ ๊ฐ์กฐํ์ต๋๋ค.
์ํํธ์จ์ด ์์ฐ์์ ์๋น์ ๋ชจ๋ SLSA ์ฌ์์ ์ด์ ์ ๋๋ฆด ์ ์์ต๋๋ค. ์์ฐ์๋ ์ด๋ฌํ ์ง์นจ์ ์ค์ํ์ฌ ์ํํธ์จ์ด ๊ณต๊ธ๋ง์ ๋ณด์ ํ์ค์ ๋์ผ ์ ์์ผ๋ฉฐ, ์๋น์๋ SLSA๋ฅผ ํ์ฉํ์ฌ ์ํํธ์จ์ด ํจํค์ง ์ ๋ขฐ์ ๋ํ ์ ๋ณด์ ์ ๊ฐํ ๊ฒฐ์ ์ ๋ด๋ฆด ์ ์์ต๋๋ค.
SLSA๋ฅผ ์ฑํํจ์ผ๋ก์จ ์ฌ์ฉ์๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ๋ ผ์ํ๊ธฐ ์ํ ํตํฉ ์ธ์ด, ๊ทธ๋ค์ด ํ์ฉํ๋ ์ํฐํฉํธ์ ์ ๋ขฐ์ฑ์ ์ธก์ ํ์ฌ ์ ์คํธ๋ฆผ ์ข ์์ฑ์ ํ๊ฐํ๋ ๋ฐฉ๋ฒ, ๊ฐ๋ฐ ์ค์ธ ์ํํธ์จ์ด์ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ์ฒดํฌ๋ฆฌ์คํธ๋ฅผ ์ป์ต๋๋ค.
๋ํ ์ต์ ๋ฆด๋ฆฌ์ค๋ ๋ณด์ ์ํํธ์จ์ด ๊ฐ๋ฐ ํ๋ ์์ํฌ ๋ด์์ ํ์ ๋ช ๋ น ํ์ค์ ์ค์ํ๋ ค๋ ๊ฐ๋ฐ์์ ๋ ธ๋ ฅ์ ํ๊ฐํ๋ ๋ฐฉ๋ฒ์ ์ ๊ณตํฉ๋๋ค. [appmaster .io" data-mce-href="https:// appmaster.io"> AppMaster.io์](https://<span class=) ๊ฐ์ no-code ํ๋ซํผ์ด ๋๋ฆฌ ๋ณด๊ธ๋จ์ ๋ฐ๋ผ ๊ณต๊ธ๋ง ๋ณด์์ ๊ธฐ์ ์ฐ์ ์ ๋ฐ์์ ์ ์ ๋ ์ค์ํด์ง๊ณ ์์ต๋๋ค. AppMaster ์ ๊ฐ์ ํ๋ซํผ์ ํฅ์๋ ๋ณด์ ์กฐ์น์ ์ค์์ฑ๊ณผ ์ฌ์ฉ์์๊ฒ ์ ๊ณตํ๋ ์ด์ .
๊ฒฐ๋ก ์ ์ผ๋ก SLSA v1.0์ ๋์ ์ ๊ฐํ๋ ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ณด์์ ์ถ๊ตฌํ๋ ์ฃผ๋ชฉํ ๋งํ ๋ฐ์ ์ ์๋ฏธํ๋ฉฐ ๊ธฐ์ ๋ถ์ผ์ ์์ฐ์์ ์๋น์ ๋ชจ๋์๊ฒ ์ค์ง์ ์ธ ์ด์ ์ ์ ๊ณตํฉ๋๋ค.


