안녕하세요
오픈소스 라이선스 점검 범위가 궁금해서 문의 드립니다
CI/CD 를 통한 빌드/배포 시 사전 점검으로 오픈소스의 취약점/라이선스 검토를 진행하고 있을경우
OS 에 설치된 SW(예: PostgreSQL) 까지 포함하여 함께 점검 해야되는지 궁금합니다
빌드/배포시 현재는 구현부(프로젝트) 만 점검 하고 있습니다
또한 OS 설치형 SW 의 경우 보안 취약점 점검은 하고 있으나 라이선스의 경우는 내부 사용 목적임을 고려해 라이선스 검토는 생략하고 있습니다
단, 설치형 AI 모델은 라이선스 확인하여 점검하고 있습니다
점검 범위를 어떻게 가져가야 할까요?
감사합니다
댓글 1
댓글 작성
댓글을 작성하려면 게시글 작성 시 입력한 이메일과 패스워드를 입력해주세요.
* 표시는 필수 입력 사항입니다.