μ•Όμƒμ—μ„œμ˜ OSC&R: κ°€μž₯ 일반적인 μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 λ…ΈμΆœμ— λŒ€ν•œ μƒˆλ‘œμš΄ 관점

이 졜초의 연ꡬ λ³΄κ³ μ„œλŠ” μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 곡격에 μ΄ˆμ μ„ 맞좘 μ•…μ˜μ μΈ ν–‰λ™μ˜ κ²½ν–₯κ³Ό νŒ¨ν„΄μ„ μ‹λ³„ν•©λ‹ˆλ‹€. μ—°κ΅¬νŒ€μ€ 수만 개의 μ €μž₯μ†Œ, ν΄λΌμš°λ“œ 배포 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 및 μ‘°μ§μ—μ„œ μˆ˜μ–΅ 개의 μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 λ³΄μ•ˆ κ²½κ³ λ₯Ό λΆ„μ„ν•˜κ³  이λ₯Ό OSC&R(Open Software Supply Chain Attack Reference) ν”„λ ˆμž„μ›Œν¬μ™€ λŒ€μ‘°ν•˜μ˜€μŠ΅λ‹ˆλ‹€.

μ λŒ€μžκ°€ μ†Œν”„νŠΈμ›¨μ–΄ κ³΅κΈ‰λ§μ˜ 곡격 ν‘œλ©΄μ„ μ–΄λ–»κ²Œ ν™•μΈν•˜κ³  ν‘œμ μœΌλ‘œ μ‚ΌλŠ”μ§€ μ•Œμ•„λ³΄μ‹­μ‹œμ˜€. 이 λ³΄κ³ μ„œμ˜ 톡찰λ ₯은 AppSec, DevOps 및 μ œν’ˆ λ³΄μ•ˆ νŒ€μ΄ μ†Œν”„νŠΈμ›¨μ–΄ 개발 ν™˜κ²½μ˜ 약점을 더 효과적이고 효율적으둜 μΈμ‹ν•˜κ³  μš°μ„ μˆœμœ„λ₯Ό μ§€μ •ν•˜λ©° μˆ˜μ •ν•  수 μžˆλŠ” κΈ°λ°˜μ„ μ œκ³΅ν•©λ‹ˆλ‹€.