<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SBOM</title>
	<atom:link href="https://blog.goorm.io/tag/sbom/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>개발자 성장 중심 생태계를 만들어 나가고 있습니다.</description>
	<lastBuildDate>Tue, 23 Apr 2024 09:37:46 +0000</lastBuildDate>
	<language>ko-KR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://blog.goorm.io/wp-content/uploads/2021/04/cropped-apple-icon-180x180-2-32x32.png</url>
	<title>SBOM</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>구름, 클라우드 기반 통합개발환경 구름IDE에 SBOM 탑재</title>
		<link>https://blog.goorm.io/goorm_sbom/</link>
		
		<dc:creator><![CDATA[goorm]]></dc:creator>
		<pubDate>Tue, 23 Apr 2024 09:37:44 +0000</pubDate>
				<category><![CDATA[newsroom]]></category>
		<category><![CDATA[SBOM]]></category>
		<category><![CDATA[SW공급망]]></category>
		<category><![CDATA[구름]]></category>
		<category><![CDATA[구름IDE]]></category>
		<guid isPermaLink="false">http://3.35.127.143/?p=9003</guid>

					<description><![CDATA[<p>클라우드 기반 AI･SW 스타트업 구름이 통합개발환경 구름IDE에 보안 취약점을 분석하는 SBOM을 탑재한다. 구름은 “SW 개발 초기 단계부터 내부 취약점을 파악하고...</p>
<p>The post <a href="https://blog.goorm.io/goorm_sbom/">구름, 클라우드 기반 통합개발환경 구름IDE에 SBOM 탑재</a> appeared first on <a href="https://blog.goorm.io">구름 공식 블로그 (goorm blog)</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1024" height="612" src="https://blog.goorm.io/wp-content/uploads/2024/04/image-1.png" alt="" class="wp-image-9004" data-full="https://blog.goorm.io/wp-content/uploads/2024/04/image-1.png" data-full-size="1024x612" srcset="https://blog.goorm.io/wp-content/uploads/2024/04/image-1.png 1024w, https://blog.goorm.io/wp-content/uploads/2024/04/image-1-300x179.png 300w, https://blog.goorm.io/wp-content/uploads/2024/04/image-1-768x459.png 768w, https://blog.goorm.io/wp-content/uploads/2024/04/image-1-480x288.png 480w" sizes="(min-width: 958px) 958px, 100vw" /></figure>



<p></p>



<p>클라우드 기반 AI･SW 스타트업 구름이 통합개발환경 구름IDE에 보안 취약점을 분석하는 SBOM을 탑재한다. 구름은 “SW 개발 초기 단계부터 내부 취약점을 파악하고 위험 요인에 효율적으로 대응할 수 있도록 해 SW 공급망 보안을 강화하겠다&#8221;며 23일 이같이 밝혔다. </p>



<p>SW 공급망이란 개발, 배포, 실행, 유지보수 등 SW 활용을 둘러싼 모든 과정을 의미한다. 지난 2021년, 미국 정부는 소프트웨어 공급망 보안을 강화하기 위한 행정명령을 발표했다. 이로써, 미국 정부기관에 공급하는 기업이 SW 개발 단계에서 사용되는 오픈 소스의 라이선스 및 보안 취약점 정보를 담은 &#8216;SBOM(Software Bill of Materials)’을 작성하여 제출해야 한다. 이러한 조치로 인해 SBOM의 중요성은 상당히 증대됐다.</p>



<p>구름은 이러한 흐름을 반영하여 구름IDE에 SBOM 생성 기능을 도입했다. 구름IDE 사용자는 컨테이너에서 공급자 이름, 구성요소 이름, 구성요소 버전 등을 포함한 SBOM 보고서를 생성할 수 있으며, 주요 SBOM 포맷인 SPDX와 사이클론(Cyclone)DX의 형식으로 자동 출력할 수 있다.&nbsp;</p>



<p>오픈소스 취약점 정보를 식별하여 제공함으로써 SW 개발자들은 보안 위협에 대응하고 안전한 버전으로 오픈소스를 업데이트 할 수 있다. 특히 주요 정보를 다루는 공공기관이나 금융, 게임, 커머스 업계에서 오픈소스 라이선스를 확인하고, 발생가능한 법적 문제를 사전에 예방할 수 있을 것으로 기대된다.&nbsp;</p>



<p>구름의 곽경주 CSO는 “한국은 물론 전세계의 구름IDE 사용자들에게 소프트웨어의 보안을 우선시하면서도 효율적으로 작업할 수 있는 환경을 제공하기 위해 노력하고 있다&#8221;며 &#8220;SBOM 기능을 지속적으로 개선하고 확장하여 개발자들이 보다 신뢰할 수 있는 소프트웨어를 개발할 수 있도록 지원하겠다&#8221;고 말했다.</p>
<p>The post <a href="https://blog.goorm.io/goorm_sbom/">구름, 클라우드 기반 통합개발환경 구름IDE에 SBOM 탑재</a> appeared first on <a href="https://blog.goorm.io">구름 공식 블로그 (goorm blog)</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
