DOI QR코드

DOI QR Code

OpenSource Security Vulnerability Real-Time Notification System

오픈소스 보안 취약점 및 패치 현황 실시간 알림 시스템

  • 최지은 (덕성여자대학교 컴퓨터공학과) ;
  • 구예림 (경기대학교 컴퓨터과학과) ;
  • 전선진 (숭실대학교 소프트웨어학부) ;
  • 박우인 (수원대학교 정보보호학과) ;
  • 이병희 (네이버(주))
  • Published : 2020.05.29

Abstract

기업 내에서는 다양한 오픈소스를 활용하고 있다. 이런 환경에서 해당 오픈소스의 취약점 및 패치 현황을 실시간으로 제공하여 빠르게 대처하는 것이 중요하다. 먼저 기업 내에서 많이 사용하는 오픈소스를 조사한 후 Top 70 오픈소스를 선정하여 보안 취약점 및 패치 현황을 파악한다. 실제 크롤링을 통해 취약점을 수집한 후, 필요한 정보를 가공하여 웹 서비스로 시각화 하여 제공한다. 또한 취약점이 발생했을 때 기업에서는 실시간 메일 알람 서비스를 받아볼 수 있는 과정을 제시한다.

Keywords