이 누리집은 대한민국 공식 전자정부 누리집입니다.

[라이선스검증]「바이너리 파일」오픈소스SW 라이선스 및 보안취약점 검증신청 안내

2024.10.28

오픈소스SW 라이선스 및 보안취약점 “바이너리 파일 검증” 신청 안내 과학기술정보통신부와 정보통신산업진흥원에서는 기업의 저작권 위반 등의 법률 리스크 예방과 보안위협 대응력 강화를 위해 오픈소스SW 라이선스/보안취약점 검증 및 컨설팅을 제공하고 있으니, 기업의 많은 참여바랍니다. 바이너리 파일 검증이란? 소스코드 및 리버스 엔지니어링 없이, 최종 실행 파일을 분석하여 소프트웨어 내에 존재하는 오픈소스 컴포넌트를 식별하고 해당 오픈소스SW의 라이선스 및 보안취약점 정보를 제공합니다.  바이너리 파일 검증의 필요성 직접 사용된 오픈소스SW 뿐 아니라 연관된 모든 라이브러리 (디펜던시)의 라이선스 및 보안취약점을 한번에 파악이 가능하므로 공급망 관리를 위해 바이너리 분석이 필요합니다. 이런 경우 바이너리 파일(실행파일)검증 진행하세요! 내부 정책에 의해 소스코드에 접근하여 검증이 어려운 경우 구매하거나 납품 받은 외부 라이브러나 바이너리 파일의 SW 구성요소 확인이 필요한 경우 서비스 이용 신청 바로가기 서비스 소개  지원내용 사용중인 오픈소스SW 목록, 오픈소스SW 라이선스 및 보안취약점 검증 보고서 및 SBOM 제공 라이선스 위반 및 보안취약점 발견 시 대응을 위한 종합의견 제공  비용 무료 서비스 절차 신청서류접수 → 계정발급 → 검증진행 → 검증보고서전달 → 조치컨설팅 신청 방법 오픈소스 포털 내 검증서비스 신청 페이지를 통해 신청 문의 OPENUP 이메일: license@oss.kr 전화: 02-6241-6507  소스코드 vs 바이너리 파일 검증 무엇이 다를까요? 소스코드 파일 검증 소프트웨어 개발에 사용된 소스 코드를 파일을 분석하여 정보 확인 개발 중 또는 개발 완료 시점 어느 단계에서도 검증이 가능 소스 코드 내에서 사용된 오픈소스SW와 해당 라이선스 및 보안취약점을 직접적으로 확인할 때 용이 코드 작성 및 개발 단계에서 문제를 수정하고 오픈소스SW 사용을 관리할 때 유용 바이너리 파일 검증 컴파일된 결과물인 실행 파일이나 라이브러리 파일을 대상으로 확인 최종적으로 개발이 완료된 배포되기 직전 또는 배포된 후 검증 가능 최종 배포 파일에서 리버스 엔지니어링 없이 오픈소스 라이브러리의 흔적을 추적해 검증 추가 검토 필요 외부에서 제공받은 라이브러리나 바이너리 파일에 대한 검증이 필요할 때 적합 과학기술정보통신부 nipa 정보통신산업진흥원
1개 / 10개
  • spill_800x800_2cc74407d84bbbd410f91e58affa848eea2883b3 (1) (1).jpg [608.2 KB]

댓글 0

첫 댓글을 작성해보세요!

댓글 작성

댓글을 작성하려면 게시글 작성 시 입력한 이메일과 패스워드를 입력해주세요.

* 표시는 필수 입력 사항입니다.