2018년 04월 10일 (화)
ⓒ 데이터넷
바이너리 파일 분석 지원 기능 ‘주목’…소스코드 해시값 비교로 빠르고 정확한 탐지 지원
오픈소스는 많은 경우 소스코드 없이 바이너리 형태로만 존재한다. 써드파티에서 납품받는 소프트웨어나 자체 개발한 소프트웨어라 할지라도 소프트웨어 관리 편리성을 높이기 위해 바이너리만 남기고 소스코드는 따로 관리하지 않는 경우가 많다.
오픈소스 보안 관리 솔루션들도 바이너리 파일에서 보안 취약점을 찾아내지만 정확도가 떨어진다는 문제가 있다. 이들은 대부분 소스코드에서 취약점을 찾는데 특화돼 있기 때문에 탐지 정확도를 올릴 수 있는 방법이 필요하다.
(생략)
[원문출처 : http://www.datanet.co.kr/news/articleView.html?idxno=121572]
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
공지 | [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" | 293581 | 2020-10-27 |
공지 | [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 | 284185 | 2020-10-27 |
7803 | [RSA 컨퍼런스 2018] 인사이너리 "바이너리 기반 오픈소스 분석 툴 '클래리티'...해외서도 관심 커" | 4646 | 2018-04-25 |
7802 | 애플, 파운데이션DB 오픈소스로 공개 | 4888 | 2018-04-23 |
7801 | 큐브리드, 세틀뱅크에 오픈소스 DBMS 공급 | 4926 | 2018-04-23 |
7800 | 크로센트, 오픈소스 기반 DaaS 출시...DaaS 시장 본격 진출 | 4656 | 2018-04-20 |
7799 | 데브옵스 개발 환경, 오픈소스를 잡아야 안전해진다 | 4430 | 2018-04-18 |
7798 | 채기병 주니퍼네트웍스 대표, "`오픈 DNA` 무기로 클라우드 사업 집중" | 5176 | 2018-04-18 |
7797 | 오픈소스진흥협회 ‘비트코인개선네트워크 구축실무반’ 출범 | 4635 | 2018-04-17 |
7796 | '알아두면 쓸모 있는' 오픈소스 CRM 소프트웨어 | 5811 | 2018-04-13 |
7795 | [오픈소스 관리③] 시큐어코딩과 협력해 SDLC 전체 보호 | 4470 | 2018-04-11 |
7794 | [오픈소스 관리②] 오픈소스 취약점 매년 3000개 이상 | 5237 | 2018-04-10 |
0개 댓글