1. 101,000개 이상의 악성패키지를 발견/차단한 기술😈 2. 업데이트된 Sonatype Platform : 새로운 기능, 새로운 이름 3. [리눅스재단] 2023년 기술 인재 현황 보고서 🙋🏻 4. [비개발자의 눈] #4 - Security study : 의존성 혼동🤯 5. 💌 SECaaS Summit 2023 : 기업 맞춤형 전방위 클라우드 보안 전략 제시 6. 💌 보안 전쟁 시대에서 살아남기 : 요즘 개발자를 위한 오픈소스 보안 올인원!
101,000개 이상의 악성패키지를 발견/차단한 기술
언제까지 리포지토리 취약성 검사만 하실건가요?
악성 패키지는 점점 더 교묘해지는 방식으로 공격을 행하고 있는데, 우리는 리포지토리 취약성 검사만 하면 끝일까요? 많은 분들이 공급망 공격과 관련해서 질문하시는 내용 중 일부는 '의존성 혼동, 타이포스쿼팅과 같은 공격도 막을 수 있는지' 입니다. 머신러닝 기술로 악성 오픈소스 리스크를 찾아내는 솔루션,Sonatype Repository Firewall 입니다. 무려 101,000개 이상의 악성패키지를 발견하고 차단한 기술 배경에 대해 알아보세요!
Nexus Repository로 많이 알려진 Sonatype Platform, 이제 Sonatype Nexus Repository Pro라는 새로운 이름으로 불러주세요! 플랫폼을 조금 더 쉽게 이해하고 제품의 기능이 잘 표현되도록 Sonatype Platform의 이름이 바뀌었어요😳 더불어 더욱 향상된 개발자 생산성과 보안 정책 관리의 강화 등 기능까지 업데이트 되었답니다. 자세한 내용은 링크에서 확인하실 수 있어요!
경기가 둔화됨에 따라 약 50% 이상의 조직이 신규 고용을 동결하겠다는 결정을 했지만, 그럼에도 불구하고 역량있는 기술 인재에 대한 요구는 여전히 높답니다. 그렇다면, IT 기업은 어떤 인재를 원하고 있는지 그리고 기업은 어떤 노력들을 하고 있는지 살펴볼 수 있는 리눅스재단의 2023 기술 인재 현황 보고서가 있어요! 아래 링크를 클릭하시면 보고서 내용을 정리한 본문 확인이 가능하답니다.😉
지난 2021년 보고된 알렉스 버산(Alex Birsan)의 의존성 혼동 연구를 아시나요? 보안 연구원이자 윤리적 해커인 버산은 '의존성 혼동'에 대해 이야기할 때 빠지지 않고 등장하는 인물입니다! 당시, IT 대기업 35곳을 대상으로 의존성 혼동을 악용해 해킹했고 버그 현상금을 받은 유명한 사례가 있었죠. 자, 그럼 의존성 혼동은 무엇일까요? 어떻게 하면 이 공격을 피할 수 있을까요? 방법은 있습니다! 아래 View를 클릭해서 본문을 확인하세요! 👍🏻
OSC코리아가 기업과 조직에 최적화된 클라우드의 전방위 보안 전략을 제시하는 SECaaS (Security as a Service) Summit 2023 행사에 참여합니다!
이제응 OSC코리아 대표는 “커지는 보안 위기, 위협을 원천봉쇄하는 오픈소스 방화벽 및 거버넌스 자동화 전략”이라는 주제로 오픈소스 방화벽 기술을 통해 소프트웨어 개발 위험요소의 SDLC(Software Development Life Cycle) 유입을 자동으로 차단하고 개발의 모든 단계에서 지속적으로 위협 요소를 확인해 정책에 반영하는 보안 방법론과 거버넌스 필수 전략을 제시합니다.자세한 내용은 행사 당일 OSC코리아 발표 세션에서 확인하세요.
[OSC코리아 키노트 세션]
- 발표자: 이제응 대표
- 주제: 커지는 보안 위기, 위협을 원천봉쇄하는 오픈소스 방화벽 및 거버넌스 자동화 전략
- 일시: 2023년 5월 25일 (목) 10:30~11:00
- 장소: 서울 코엑스 HL/B1층 하모니 볼룸
행사 당일 OSC코리아 부스에서는 다양한 이벤트와 경품을 준비했으니 많은 참여 부탁드립니다!