[Mend] 주요 오픈소스 라이선스를 알아보자
소프트웨어를 사용할 수 있는 특정 조건을 선언하는 작성자와 사용자 간의 구속력이 있는 법적 계약이며, 특히 상업용 애플리케이션과 관련이 깊습니다. 개발자가 라이선스에 명시된 특정 이용 약관을 유지하는 한은, 해당 소프트웨어를 사용할 수 있다는 특징을 가지고 있습니다. 소프트웨어 라이선스 유형과 오픈소스의 일반적인 상황에 따라 Copyleft 와 Permis
국제 표준 준수를 위한 프로젝트 관리 부터 설계 그리고 검증까지!
소스코드 전반의 오픈소스 라이선스·취약점과 코드 레벨 보안 약점을 단일 대시보드에서 식별하고 분석할 수 있습니다.
최근 여러 연구조사에 따르면 상용 소프트웨어의 80% 이상이 오픈소스를 사용해 개발되고 있으며, 많은 기업들이 오픈소스에 대한 라이선스 관리와 품질 이슈, 보안 취약점 문제로 어려움을 겪고 있습니다.
Mend(구 WhiteSource)는 오픈소스 컴포넌트의 취약점을 탐지하고 관리하는 SCA 기능뿐 아니라, 자체 개발 코드에 대한 정적 분석(SAST) 기능도 함께 제공하여 고객의 보안 리스크를 더욱 효과적으로 해결할 수 있는 통합 보안 솔루션입니다.
전 세계적으로 신뢰도가 높은 IT 리서치 회사인 Forrester의 WAVE 보고서에서도 오픈소스 취약점 분석 솔루션 중에 강력한 솔루션(StrongPerformer)으로 선정되었습니다.
소프트웨어를 사용할 수 있는 특정 조건을 선언하는 작성자와 사용자 간의 구속력이 있는 법적 계약이며, 특히 상업용 애플리케이션과 관련이 깊습니다. 개발자가 라이선스에 명시된 특정 이용 약관을 유지하는 한은, 해당 소프트웨어를 사용할 수 있다는 특징을 가지고 있습니다. 소프트웨어 라이선스 유형과 오픈소스의 일반적인 상황에 따라 Copyleft 와 Permis
소프트웨어 공급망을 표적으로 삼는 공격이 증가하고 있습니다. 실제로 Mend 오픈 소스 위험 보고서의 데이터에 따르면, 2022년 게시된 악성 패키지 수가 분기별로 꾸준히 증가했으며, 3분기에는 2분기보다 79%나 급증했습니다. 이처럼, 오픈 소스 코드 생성 증가와 공격자가 새로운 허점을 찾으려는 동기가 결합되었기 때문에 오픈 소스 취약점은 곧 줄어들지 않
최근 응용 프로그램(Application)은 더 복잡해짐에 따라 이전보다 더 많은 취약점이 포함된 오픈 소스 코드가 사용되고 있습니다. 해커들이 다양한 공격 방법과 기술을 만들어 이런 오픈 소스 소프트웨어를 공격하는 사례가 빈번해지고 있습니다. 소프트웨어 공급망 Malware에 대한 Mend.io의 최근 보고서에 따르면 2021년부터 2022년까지 npm

MDS인텔리전스의 컨텐츠 내용을
SNS에 공유해보세요!