인사이너리, 임베디드·IoT 취약점 스캔서비스 출시
2017년 8월 9일 (수)
ⓒ 지디넷코리아, 임민철 기자
"오픈소스 활용하는 OEM·개발사 대상 바이너리 검증 서비스 일부 무료 제공"
보안스타트업 인사이너리(대표 강태진)는 임베디드 애플리케이션 및 사물인터넷(IoT) 기기용 보안 검증 서비스를 9일 출시했다.
서비스는 인사이너리의 오픈소스 보안 취약점 분석 솔루션 '클래리티(Clarity)' 기반이다. IoT 기기와 임베디드 애플리케이션에 오픈소스를 적용한 OEM 업체, 개발사 및 사용자가 바이너리를 분석해 취약점을 발견하도록 돕는다. 사이트에 압축되지 않은 바이너리파일을 업로드하면 몇 분 이내에 잠재적 보안취약점 개수, 심각도 등 결과를 보여 준다. 이 기능은 5MB미만 파일에 한해 무료로 제공된다.
인사이너리(insignary)의 임베디드 애플리케이션 및 IoT 기기용 바이너리 취약점 스캔서비스
인사이너리는 자사 검증 서비스가 지난달 발견된 '데블스아이비'를 비롯해 9만1천가지 이상의 알려진 보안취약점을 식별할 수 있다고 주장했다. 데블스아이비는 오픈소스기술 gSOAP의 취약점으로, 악용되면 CCTV 카메라, 출입용 카드리더 등 IoT기기를 원격조종해 녹화 영상을 탈취하거나 보안시설 출입을 허용할 수 있다고 회사측은 설명했다.
강태진 인사이너리 대표는 "OEM 업체와 개발사가 판매하는 IoT 기기상의 보안 문제가 주요 기업 및 공공기관의 인프라스트럭처를 위험에 처하게 할 수 있다"며 "인사이너리의 클래리티 기반 바이너리 분석을 통한 오픈소스 검증 서비스를 이용하면 사전에 바이너리 레벨에서 보안 위협을 탐지할 수 있다"고 말했다.
※ 본 내용은 (주)메가뉴스(http://www.zdnet.co.kr)의 저작권 동의에 의해 공유되고 있습니다.
Copyright ⓒ 지디넷코리아. 무단전재 및 재배포 금지
[원문출처 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20170809180148]
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
공지 | [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" | 493558 | 2020-10-27 |
공지 | [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 | 483810 | 2020-10-27 |
7179 | 아마존·텐센트, 앤디 루빈 ‘에센셜’에 투자 | 5122 | 2017-08-14 |
7178 | 블로그 | 좋은 소프트웨어 개발자 선언문 | 5692 | 2017-08-14 |
7177 | '구식' 와인 업체 갤로의 '최신' 모바일 기술 활용기 | 5442 | 2017-08-14 |
7176 | “상상을 해킹할 분?”…‘구글 핵페어 2017’ 참가자 모집 | 5621 | 2017-08-14 |
7175 | 네이버 ‘웨일 브라우저’ 편의성 최고, 호환성은 아직… 하반기 출시 가능할까 | 5226 | 2017-08-11 |
7174 | 시도해볼 만한 프로그래밍 언어 8종 | 4898 | 2017-08-11 |
7173 | [주간 클라우드 동향] 국내 IT서비스업계, 클라우드 사업 전략 살펴보니… | 6016 | 2017-08-11 |
7172 | 글로벌 칼럼 | 리눅스는 현대 데이터센터의 핵심 구성요소 | 4976 | 2017-08-11 |
7171 | '쿠베르네티스 활용을 쾌적하게'··· 눈길 끄는 오픈소스 프로젝트 3선 | 5626 | 2017-08-11 |
7170 | 인사이너리, 임베디드·IoT 취약점 스캔서비스 출시 | 5396 | 2017-08-11 |
0개 댓글