이 누리집은 대한민국 공식 전자정부 누리집입니다.

라이선스 검증

오픈소스 라이선스 및 보안취약점 검증 지원 안내 | 목표: 안전한 오픈소스 활용 확산을 통한 소프트웨어 경쟁력 확보 | 개인, 대학, 기업의 소프트웨어 개발시 오픈소스의 올바른 활용이 이루어져 소프트웨어 개발 효율성과 신뢰성을 확보할 수 있도록 오픈소스 라이선스/보안취약점 검증을 제공하고 있습니다. | #오픈소스_라이선스 #오픈소스_보안취약점 #소스코드_검증 #바이너리파일_검증

이 페이지의 구성

오픈 랩


오픈소스 활용 보편화 시대, 저작권 위반 등의 법률 리스크와 보안 위협 등

다양한 리스크 대응력 강화를 위해 SBOM 관리 중요성 증가!!

오픈소스SW 활용 보편화! | 오픈소스를 포함한 소프트웨어 비율 : 96%, 오픈소스를 포함한 소프트웨어 비율 : 77% | 출처: 2024 Synopsys
SBOM 정보 요구 |
				왼쪽(미국 국기): 국가 사이버 보안 개선에 관한 행정명령 (EO - 14028), 오른쪽(EU 국기): 사이버복원력법(CRA, Cyber Resilience Act) |
				SBOM 이란? 소프트웨어에 포함된 모든 공개SW 컴포넌트와 해당 컴포넌트의 라이선스, 버전 및 보안취약점 패치 상태를 목록화

소프트웨어 안전을 위한 필수 요소 SBOM, 미리 관리하세요!!


오픈소스 라이선스 및 보안취약점 검증서비스 이용절차

1. 오픈소스 포털 온라인 신청 : 국내 개인, 대학, 중소기업 서비스 신청 |
		2. 스캔 : 검증 대상 프로젝트 스캔 |
		3. 검증 : 신뢰성 높은 검증툴을 이용한 검증 |
		4. 검증 보고서 제출 : 검증 결과 보고서 제출 |
		5. 컨설팅 신청 및 수행 : 위반여부 확인 및 보안취약점 확인 후 컨설팅 신청

소스코드 vs 바이너리 파일 검증 무엇이 다를까요?

소스코드 파일 검증
- 소프트웨어 개발에 사용된 소스코드 파일을 분석하여 정보를 확인
- 개발 중 또는 개발 완료 시점의 어느 단계에서도 검증이 가능
- 소스코드 내에서 사용된 오픈소스와 해당 라이선스를 직접적으로 확인할 때 용이
이런 경우 소스코드 파일검증 신청하세요!
- 개발 중 또는 개발 완료 단계에서 소스코드 내 라이선스/ 보안취약점 문제에 대한 파악이 필요한 경우
- 소스코드에 명시적으로 포함시킨 오픈소스 컴포넌트나 라이브러리 사용에 대한 검증이 필요한 경우
바이너리 파일 검증
- 컴파일된 결과물인 실행 파일이나 라이브러리 파일을 대상으로 확인
- 최종적으로 개발이 완료되어 배포되기 직전 또는 배포된 후 검증 가능
- 최종 배포 파일에서 리버스 엔지니어링 없이 오픈소스 라이브러리의 흔적을 추적하여 검증하기 때문에 검증 후 추가 검토 필요
이런 경우 바이너리 파일검증 신청하세요!
- 내부 정책에 의해 소스코드에 접근하여 검증이 어려운 경우
- 구매하거나 납품받은 외부 라이브러리나 바이너리 파일의 소프트웨어 구성요소 확인이 필요한 경우