| Ç¥ÁØÀÇ
Á¦Á¤
¿¡ °üÇÑ ¼³¸í¼ |
| 1. ÀϹݻçÇ× |
| °¡. Á¦¾ÈÇ¥Áظí |
Software Identification (SWID) Tags ±â¹Ý ¾ÈÀüÇϰí È¿À²ÀûÀÎ º¸¾ÈÃë¾àÁ¡ °ü¸®¸¦ À§ÇÑ VEX(Vulnerability Exploitability eXchange) Ȱ¿ë Áöħ |
| ³ª. Á¦¾È¸ñÀû |
º» Ç¥ÁØÀÇ ¸ñÀûÀº SWID ±â¹Ý SBOM°ú VEX ±â¹Ý Ãë¾àÁ¡ ¿µÇâ Á¤º¸ÀÇ È°¿ë ÁöħÀ» Á¤ÀÇÇÏ¿©, ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇϰí È¿À²ÀûÀÎ °³¹ß, ¹èÆ÷ ¹× ¿î¿µÀ» Áö¿øÇϴµ¥ ÀÖ´Ù. |
| ´Ù. ÃßÁø°æÀ§ |
PG602 Á¦98, 100, 101, 102ȸÀÇ·Î °ü·Ã ÇùÀǷΠǥÁØ Çʿ伺ÀÌ ÀÖ¾î Á¦¾È |
| ¶ó. Àû¿ë¹üÀ§ |
ÁÖ : º» Ç¥ÁØÀº ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÑ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇϰí È¿À²ÀûÀÎ °³¹ß, ¹èÆ÷ ¹× ¿î¿µÇϴµ¥ Àû¿ëÇÒ ¼ö ÀÖ´Ù.
ºÎ : |
¸¶. Ç¥Áر¸Çö Á¦Ç° /¼ºñ½º¸í
(ȸ»ç¸í ¹× ¼ºñ½º¸¦ ±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
SWID ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ü¸®¸¦ ÇÏ´Â ±â¾÷¿¡ Àû¿ë ¿¹Á¤
|
¹Ù. Á¤º¸Åë½ÅÇ¥ÁØ
ºÐ·ùü°è |
ArchitectureºÐ·ù
´ëºÐ·ù: IT Application ¹× ¼ºñ½º ¿î¿µ ¼ÒºÐ·ù: ¼ºñ½º¿î¿µ/QoS
ServiceDomainºÐ·ù
´ëºÐ·ù: °øÅë ¼ÒºÐ·ù: S/W ÄÄÆ÷³ÍÆ®/ÇÁ·Î¼¼½º |
| »ç. Ç¥ÁصµÀԽñâ |
1³â À̳»
|
¾Æ. Ç¥ÁØÈ°¿ë ¿¹»ó¼º°ú
(±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
º» Ç¥ÁØÀÇ Àû¿ëÀ» ÅëÇØ ´ÙÀ½°ú °°Àº È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Ù.
•¿ÀǼҽº ±¸¼º¿ä¼Ò ¹× Ãë¾àÁ¡¿¡ ´ëÇÑ °¡½Ã¼º È®º¸
•Ãë¾àÁ¡ ´ëÀÀ ºñ¿ë ¹× ¿î¿µ ºÎ´ã °¨¼Ò
•Á¶Á÷ °£ SBOM ¹× VEX Á¤º¸ ±³È¯ÀÇ »óÈ£¿î¿ë¼º È®º¸
•±¹³» ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¼öÁØ Çâ»ó
|
| ÀÚ. Ç¥ÁØ(¾È) ÀÛ¼º½Ã±â |
(Âø¼ö)20260421 ~
(¿Ï·á)20261231 |
Â÷. °³Á¤´ë»óÇ¥ÁØ
(°³Á¤Ç¥ÁØ¿¡ ÇÑÇÔ) |
Ç¥ÁعøÈ£ :
Á¦Á¤ÀÏ : |
Ä«. ³»¿ë¿ä¾à
(°³Á¤Ç¥ÁØÀÇ °æ¿ì °³Á¤³»¿ë À§ÁÖ·Î ÀÛ¼º) |
¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î´Â Çö´ë ¼ÒÇÁÆ®¿þ¾î °³¹ß°ú ¼ºñ½º ¿î¿µÀÇ ÇÙ½É ±¸¼º¿ä¼Ò·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, °ø°ø, ¹Î°£, »ê¾÷ Àü¹Ý¿¡ °ÉÃÄ È°¿ë ¹üÀ§°¡ Áö¼ÓÀûÀ¸·Î È®´ëµÇ°í ÀÖ´Ù. ±×·¯³ª ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ ±¤¹üÀ§ÇÑ È°¿ëÀº ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸ÁÀÇ º¹À⼺À» Áõ°¡½Ã۰í, Ãë¾àÁ¡ ¹× ¶óÀ̼±½º °ü·Ã À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇØ¾ß ÇÒ Çʿ伺À» µ¿½Ã¿¡ Áõ´ë½Ã۰í ÀÖ´Ù.
ƯÈ÷, ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ Åõ¸í¼º ºÎÁ·Àº Ãë¾àÁ¡ ¹ß»ý ½Ã ½ÇÁ¦ ¿µÇâ ¹üÀ§¸¦ ½Å¼ÓÈ÷ ÆÄ¾ÇÇÏ±â ¾î·Æ°Ô ¸¸µé¸ç, ÀÌ´Â °úµµÇÑ º¸¾È °æº¸ ¶Ç´Â ºÒÇÊ¿äÇÑ ´ëÀÀ ºñ¿ëÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±¹Á¦ÀûÀ¸·Î SBOM(Software Bill of Materials)°ú VEX(Vulnerability Exploitability eXchange)°¡ ÇÙ½É ±â¼ú·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
º» Ç¥ÁØÀº ±¹Á¦ÀûÀ¸·Î ³Î¸® Ȱ¿ëµÇ°í ÀÖ´Â SWID(Software Identification) Tags¿Í VEX¸¦ ±â¹ÝÀ¸·Î, ±¹³» ¿ÀǼҽº Ȱ¿ë ȯ°æ¿¡ ÀûÇÕÇÑ Ç¥ÁØÈµÈ Ȱ¿ë ÁöħÀ» Á¦½ÃÇÔÀ¸·Î½á ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÇÑ È°¿ë°ú ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¼öÁØ Çâ»ó¿¡ ±â¿©ÇϰíÀÚ ÇÑ´Ù.
|
Ÿ. Á¦¾È ÃʾÈÀÇ Á¾·ù
(Áߺ¹¼±Åà °¡´É) |
TTA Ç¥ÁØÈÀ§¿øÈ¸ ÀÚü °³¹ß Ç¥ÁØ
(À§¿øÈ¸¸í: PG602)
|
| 2. ±¹¿ÜÇ¥ÁØÁØ¿ë(Àοë) ¿©ºÎ |
| °¡. ÁØ¿ë(Àοë)±¸ºÐ |
¼ø¼ö°íÀ¯Ç¥ÁØ
|
| ³ª. ÁØ¿ë(Àοë)Ç¥ÁØ |
- ÁÖ ÁØ¿ëÇ¥ÁØ
(±â±¸¸í/Ç¥ÁعøÈ£) |
,
Á¦Á¤ÀÏ: |
- ºÎ ÁØ¿ëÇ¥ÁØ
(º¹¼öÇ¥ÁØÁØ¿ë °æ¿ì) |
,
Á¦Á¤ÀÏ: |
|
| ´Ù. ÁØ¿ë(Àοë) ³»¿ë
|
|
| 3. ½ÃÇèÀÎÁõ °ü·Ã¼º |
| °¡. ½ÃÇèÇ¥ÁØÀÇ Çʿ伺 |
Yes
No
|
³ª. ½ÃÇèÇ¥ÁØ ÇÊ¿ä »çÀ¯ (¹ýÀû °Á¦¼º ¿©ºÎ µî ±¸Ã¼Àû ±âÀç)
|
|
´Ù. ½ÃÇèÇ¥ÁØ ´ë»ó (Á¦Ç°/¼ºñ½º¸í ±¸Ã¼ÀûÀ¸·Î ±âÀç)
|
|
¶ó. ½ÃÇèÀÎÁõ ´ë»ó Á¾·ù
(Áߺ¹¼±Åà °¡´É) |
ÇØ´ç»çÇ×¾øÀ½
|
¸¶. ½ÃÇèÇ¥ÁØ Á¦Á¤ ÇöȲ
(º» Ç¥ÁØ¿¡ ½ÃÇè¹æ¹ý ³»¿ë Æ÷ÇÔ ¿©ºÎ µî) |
½ÃÇèÇ¥ÁØ ¾øÀ½
|
| 4. ±¹°¡Ç¥ÁØ ÃßÁø ¿©ºÎ |
Yes
No
(*±¹°¡ Ç¥ÁØÀ¸·ÎÀÇ °ÇÀÇ´Â À§ ÀǰßÀ» Âü°íÇÏ¿© Ç¥ÁØÈÀ§¿øÈ¸¿¡¼ °ËÅä ÈÄ ±× ¿©ºÎ¸¦ Á¤ÇÔ) |
| 5. ±âŸƯ±â»çÇ× |
¾øÀ½ |