OpenSSF ํ”„๋กœ์ ํŠธ๋Š” ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ณด์•ˆ ํ–ฅ์ƒ์— ์ค‘์ ์„ ๋‘๊ณ  ์„ค๋ฆฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฆฌ๋ˆ…์Šค ์žฌ๋‹จ ๋ฐœํ‘œํ–ˆ๋‹ค. ์ƒˆ๋กœ์šด ๊ณต๋™ ํ”„๋กœ์ ํŠธ์˜ ํ˜•์„ฑ์— ๋Œ€ํ•ด ์˜คํ”ˆSSF (์˜คํ”ˆ ์†Œ์Šค ๋ณด์•ˆ ์žฌ๋‹จ)์€ ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ณด์•ˆ ๊ฐœ์„  ๋ถ„์•ผ์—์„œ ์—…๊ณ„ ์ตœ๊ณ ์˜ ๋Œ€ํ‘œ์ž๋“ค์˜ ์ž‘์—…์„ ํ†ตํ•ฉํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. OpenSSF๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ณ„ํš์„ ๊ณ„์† ๊ฐœ๋ฐœํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ธํ”„๋ผ ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ ะธ ์˜คํ”ˆ์†Œ์Šค ๋ณด์•ˆ ์—ฐํ•ฉ, ๋˜ํ•œ ํ”„๋กœ์ ํŠธ ์ฐธ๊ฐ€์ž๊ฐ€ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ธฐํƒ€ ์•ˆ์ „ ๊ด€๋ จ ์ž‘์—…์„ ๊ฒฐํ•ฉํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

OpenSSF์˜ ์ฐฝ๋ฆฝ์ž์—๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํšŒ์‚ฌ๊ฐ€ ํฌํ•จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. GitHub์˜, ๊ตฌ๊ธ€, IBM, JPMorgan Chase, Microsoft, NCC ๊ทธ๋ฃน, OWASP ์žฌ๋‹จ ๋ฐ Red Hat. GitLab, HackerOne, Intel, Uber, VMware, ElevenPaths, Okta, Purdue, SAFECode, StackHawk ๋ฐ Trail of Bits๊ฐ€ ์ฐธ๊ฐ€์ž๋กœ ํ•ฉ๋ฅ˜ํ–ˆ์Šต๋‹ˆ๋‹ค.

ํ˜„๋Œ€ ์‚ฌํšŒ์—์„œ ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋Š” ์—…๊ณ„์˜ ์—ฌ๋Ÿฌ ์˜์—ญ์—์„œ ๋„๋ฆฌ ์ˆ˜์š”๊ฐ€ ์žˆ์ง€๋งŒ ๊ฐœ๋ฐœ์˜ ํŠน์„ฑ์œผ๋กœ ์ธํ•ด ๋ณด์•ˆ์€ ์ผ๋ จ์˜ ์ข…์†์„ฑ๊ณผ ๊ฐœ๋ฐœ ์ฐธ๊ฐ€์ž์˜ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์˜คํ”ˆ์†Œ์Šค ํ”„๋กœ์ ํŠธ์˜ ๋ณด์•ˆ์„ ํ™•์ธํ•˜๋ ค๋ฉด ๋ฉ”์ธ ์ฝ”๋“œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ข…์†์„ฑ๋„ ํ™•์ธํ•˜๋Š” ๊ฒƒ์€ ๋ฌผ๋ก , ํ”„๋กœ์ ํŠธ์— ์ฝ”๋“œ๊ฐ€ ์Šน์ธ๋œ ๊ฐœ๋ฐœ์ž์˜ ์‹๋ณ„, ๊ฒ€ํ†  ๋ฐ ์ปค๋ฐ‹ ์‹œ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ธ์ฆ์„ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ณด์•ˆ์„ ๋ณด์žฅํ•˜๋ ค๋ฉด ์•ˆ์ „ํ•œ ์กฐ๋ฆฝ ์‹œ์Šคํ…œ๊ณผ ์กฐ๋ฆฝ ๊ฒ€์ฆ์„ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

OpenSSF์˜ ์ž‘์—…์€ ์กฐ์ •๊ณผ ๊ฐ™์€ ์˜์—ญ์— ์ค‘์ ์„ ๋‘˜ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํญ๋กœ ์ทจ์•ฝ์  ๋ฐ ์ˆ˜์ • ์‚ฌํ•ญ ๋ฐฐํฌ์— ๋Œ€ํ•œ ์ •๋ณด, ๊ฐœ๋ฐœ ๋ณด์•ˆ ๋„๊ตฌ, ์ถœํŒ ์•ˆ์ „ํ•œ ๊ฐœ๋ฐœ ์กฐ์ง์„ ์œ„ํ•œ ๋ชจ๋ฒ” ์‚ฌ๋ก€, ๋ฐœ๊ฐ ์˜คํ”ˆ ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ณด์•ˆ ๊ด€๋ จ ์œ„ํ˜‘, ๋ณด์œ  ์ค‘์š”ํ•œ ์˜คํ”ˆ ์†Œ์Šค ํ”„๋กœ์ ํŠธ์˜ ๊ฐ์‚ฌ ๋ฐ ๋ณด์•ˆ ๊ฐ•ํ™” ์ž‘์—…, ํ™•์ธ ๋„๊ตฌ ๋งŒ๋“ค๊ธฐ ๊ฐœ๋ฐœ์ž ์‹ ์›.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€