증가하는 오픈소스 패키지, 코드 분석·사용자 평판 등으로 위험성 '제로'로 만든다 체크막스코리아(이하 체크막스)가 오픈소스 환경에서 소프트웨어를 개발할 때 발생할 수 있는 보안 위협을 소개하고, 그에 따른 해결 방안을 제시했다. 지난해 12월, 소규모 기자간담회를 가졌던 체크막스는 26일인 오늘 인터컨티넨탈 서울 코엑스에서 기자간담회를 열고 오픈소스 내 사이버 보안 위협과 해결 방안, 안전한 소프트웨어 개발을 위한 제안 등을 소개했다. 특히 이 자리에는 체크막스코리아의 송대근 지사장을 비롯해 체크막스의 북아시아 영업총괄인 애드리안 옹(Adrian Ong) 부사장, 한국을 처음 방문한 자키 조렌슈타인(Tzachi Zorenshtain) 공급망 보안 총괄도 참석해 국내 보안 시장에 대한 기대감을 드러냈다. 체크막스는 기하급수적으로 성장하는 오픈소스 환경을 주목했다. 이날 자키 조렌슈타인 총괄은 '오픈소스 내 사이버 보안 위협과 해결 방안'이라는 주제로 첫 발표를 진행하며, 발표 중에도 오픈소스 환경의 위험성을 지속해서 강조했다. 오픈소스는 소프트웨어 및 서비스 개발에 있어 필수불가결한 요소가 됐다. 개발자는 오픈소스 내 방대한 소스코드를 탐색하고 선택해 서비스
[헬로티] SK㈜ C&C(사업대표 안정옥) 는 14일 클라우드 제트(Cloud Z) 기반 모바일 웹·앱(App) 테스트 서비스 포털 ‘mTworks(엠티웍스, mTworks.skcc.com)’를 공식 오픈 했다고 밝혔다. SK(주) C&C는 ‘mTworks(엠티웍스)’ 클라우드 서비스 안정성을 직접 확인해 볼 수 있도록 원격 모바일 웹∙앱 테스트 서비스 무료 체험 기회를 제공한다. 법인 고객은 5시간 동안 단말기 30여대에 매뉴얼 및 자동화 테스트를 진행할 수 있고, 개인 고객은 2시간 동안 단말기 20여대에 매뉴얼 테스트 이용이 가능하다. 회사측에 따르면 ‘mTworks(엠티웍스) 클라우드 포털’은 간단한 인터넷 접속 만으로 SK㈜ C&C 모바일 테스트 센터 내 모든 모바일 기기(Device Farm)를 이용해 각종 모바일 웹·앱 테스트를 진행 할 수 있게 해준다. 그 동안 반응이 좋았던 mTowrks(엠티웍스)의 ▲0.2초 이하의 빠른 모바일 기기 반응 속도 ▲초당 15프레임의 끊김 없는 영상 전송 기능 ▲보안 프로그램이 적용된 모바일
[헬로티] 테스트 및 측정 솔루션 업체 스파이런트 커뮤니케이션스는 자사 보안 솔루션 ‘사이버플러드(Cyberflood)’ 업데이트를 통해 서버 리스폰스 퍼징(server-response fuzzing) 기능을 도입했다고 6일 밝혔다. 서버 리스폰스 퍼징 기능을 통해 사이버플러드는 방화벽, 침입방지시스템(IPS), 보안 웹 게이트웨이 등 여러 보안장비들의 트래픽처리 능력, 특히 인터넷 서버에서 클라이언트 디바이스로 향하는 조작된 트래픽에 대한 처리 능력을 테스트할 수 있다. 사용자들은 복잡한 테스트 환경 구축을 위해 시간과 노력, 그리고 비용을 들일 필요가 없어 전보다 더 신속한 준비로 더 나은 테스트 결과를 얻을 수 있다고 회사측은 강조했다. 스파이런트 커뮤니케이션스 제품 및 위협 연구 이사 데이빗 드산토는 “인터넷 서버로부터 조작된 리스폰스를 전송하는 것은 오늘날 해커들이 이용하는 가장 흔하고 악성적인 공격 방법이다. 이제 사이버플러드의 기술을 이용하면 서버 정의 측면 네트워크 프로토콜 퍼징을 통해 보안장비가 조작된 반응을 처리할 수 있는지 확인할 수 있다. 기업, 보안 서비스 공급자, 보안 기기 제조업체들은 비로소 테스트