로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
라미란, 명품 거리에서 터진 한마디… 티타늄 텐트가 내 ‘명품’ 셀프 위안
N
[연예뉴스]
창현♥지안, 현커 됐지만 파국 "돌아올 수 없는 강 건너" ('돌싱글즈6')[종합]
N
[연예뉴스]
BTS 진, 오늘(15일) ‘Happy’ 발매… “이 맛에 일하지” [일문일답]
N
[실시간뉴스]
"다짜고짜 욕하기도…" 뿔난 투자자들에 '콜센터' 만든 사연 [돈앤톡]
N
[실시간뉴스]
"딸이랑 보다가 눈물"…'인사이드아웃2' 역대급 흥행에 결국
N
커뮤니티
더보기
[자유게시판]
기분좋은시간!!
N
[자유게시판]
야구 걸어야져
N
[자유게시판]
이제5시
N
[자유게시판]
낮잠자고 일어났어요ㅎㅎ
N
[자유게시판]
비가 오려나....
N
제휴문의 @spostar
제휴문의 @spostar
목록
글쓰기
[IT뉴스]토스 "개발 초기부터 보안 자동화 안전성 높이는 비결 알려드려요"
온카뱅크관리자
조회:
3
2024-11-06 18:04:44
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">표상영 토스 보안연구원, 데브섹옵스 전략 공유…서비스 개발부터 AI·자동화로 효율적 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Zq9BYsbYzT"> <p dmcf-pid="5RiezZdzFv" dmcf-ptype="general">(지디넷코리아=조이환 기자)"개발 단계부터 보안을 자동화하면 더 안전하고 효율적인 서비스를 제공할 수 있습니다."</p> <p dmcf-pid="16MP0WQ0pS" dmcf-ptype="general">표상영 토스 보안연구원은 6일 서울 강남 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이같이 말하며 토스의 보안 자동화 전략과 '데브섹옵스(DevSecOps)' 도입 사례를 소개했다. </p> <p dmcf-pid="tuB7TwzTul" dmcf-ptype="general">'데브섹옵스'란 개발(Development), 보안(Security), 운영(Operations)을 통합한 개념으로, 소프트웨어 개발 과정에서부터 보안을 고려해 효율성과 안전성을 동시에 추구하는 방법이다. 토스는 개발 초기부터 보안을 자동화하는 해당 개념을 도입해 서비스의 안전성과 개발 효율성을 동시에 높여 왔다.</p> <figure class="figure_frm origin_fig" dmcf-pid="Fq9BYsbYzh" dmcf-ptype="figure"> <p class="link_figure"><img alt="표상영 토스 보안연구원 (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180447281dhzr.jpg" data-org-width="640" dmcf-mid="GzxsJfOJpY" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180447281dhzr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 표상영 토스 보안연구원 (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="3OlIn8Cn3C" dmcf-ptype="general">표 연구원은 "개발이 완료된 후 보안을 적용하는 기존 방식은 취약점을 발견하고 수정하는 데 많은 시간과 비용이 든다"며 "개발 초기부터 보안을 자동화하면 이러한 문제를 해결할 수 있다"고 말했다.</p> <p dmcf-pid="0vYTjRyjpI" dmcf-ptype="general">이러한 전략의 이유는 토스가 채택한 애자일 방식에 있다. 신속한 개발을 뜻하는 '애자일' 방식을 채택함으로 인해 하루에도 수백 건의 코드 변경이 발생하기 때문이다. 이러한 빠른 개발 환경에서 보안을 강화하기 위해서는 개발 단계부터 보안을 통합하는 '데브섹옵스'의 도입이 필수적이었다.</p> <p dmcf-pid="pMJR7Xe73O" dmcf-ptype="general"><span>이를 위해 토스는 여러 보안 자동화 방안을 적용했다. 먼저 코드 작성 단계에서는 소나린트(SonarLint)와 ES린트(ESLint) 등의 도구를 활용해 코드의 오류나 취약점을 미리 찾아냈다. 이를 통해 개발자들은 코드를 작성하면서 실시간으로 문제를 확인하고 수정할 수 있게 됐다.</span></p> <figure class="figure_frm origin_fig" dmcf-pid="UdLJB1iB3s" dmcf-ptype="figure"> <p class="link_figure"><img alt="토스는 여러 보안 자동화 방안을 적용했다. (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180448539gmmx.jpg" data-org-width="640" dmcf-mid="HagWcdYczW" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180448539gmmx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 토스는 여러 보안 자동화 방안을 적용했다. (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="uOlIn8CnUm" dmcf-ptype="general">또 소나큐브(SonarQube)를 이용해 전체 코드를 분석하고 하드코딩된 비밀번호나 민감한 정보가 포함돼 있는지를 검사했다. </p> <p dmcf-pid="7jEA6zc60r" dmcf-ptype="general">표 연구원은 "내부 기준에 맞게 커스텀 룰을 적용해 우리 서비스에 최적화된 보안 검사를 진행하고 있다"며 "이로써 보안 취약점을 조기에 발견해 수정 비용을 절감하고 서비스 안정성을 강화할 수 있게 됐다"고 강조했다.</p> <p dmcf-pid="zkrExbDxUw" dmcf-ptype="general">그러면서 "서비스 배포 과정에서도 보안 검사를 수행해 문제가 있는 코드는 배포되지 않도록 하고 있다"고 말했다. </p> <p dmcf-pid="qvDcPqkPpD" dmcf-ptype="general"><span>또 토스는 최근 증가하고 있는 공급망 공격에 대응하기 위해 내부적으로 패키지 관리와 공급망 공격 방어를 위한 방화벽을 구축했다. 이를 통해 외부에서 유입될 수 있는 악성 라이브러리 설치를 차단하고 공급망 공격의 위험을 효과적으로 관리하고 있다.</span></p> <figure class="figure_frm origin_fig" dmcf-pid="BhcN4uj47E" dmcf-ptype="figure"> <p class="link_figure"><img alt="최근 오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다. (사진=조이환 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180449860hamc.jpg" data-org-width="640" dmcf-mid="XlB7TwzTzy" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/06/ZDNetKorea/20241106180449860hamc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최근 오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다. (사진=조이환 기자) </figcaption> </figure> <p dmcf-pid="b3ySaxvaFk" dmcf-ptype="general">표 연구원은 "오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다"며 "공급망 보안은 이제 선택이 아닌 필수"라고 말했다.</p> <p dmcf-pid="KyrExbDxpc" dmcf-ptype="general">실제로 토스는 이같은 노력으로 보안성과 개발 효율성을 동시에 높이는 성과를 거뒀다. 자동화를 통해 반복적인 업무를 줄이고 절약된 시간과 자원을 더 중요한 보안 연구에 활용할 수 있게 됐다.</p> <p dmcf-pid="97XYkJGk3A" dmcf-ptype="general">표 연구원은 "이같이 개발 초기부터 취약점을 발견하고 해결함으로써 서비스의 안정성과 신뢰성을 크게 높일 수 있었다"며 "보안 자동화는 결국 사용자에게 안전한 서비스를 제공하기 위한 중요한 기반"이라고 강조했다.</p> <p dmcf-pid="2B1XwLZwpj" dmcf-ptype="general">조이환 기자(ianyhcho@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
정배만거는데왜
1400
2
구마이노베이션
1400
3
킹밥
1300
4
미국거주펨붕
1300
업체홍보/구인
더보기
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
[100만유튜브PD출신] 기획&편집&디자인이 가능한 인력이 사장님을 구합니다!
[구인]
한번은 읽어봐주시길 부탁드립니다
[구인]
폰만있으면ok 채팅알바 모집합니다 (하루 10~20사이)
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기