• 맑음동두천 -1.2℃
  • 흐림강릉 0.3℃
  • 맑음서울 -0.4℃
  • 맑음대전 0.5℃
  • 맑음대구 1.1℃
  • 맑음울산 0.4℃
  • 맑음광주 1.9℃
  • 맑음부산 0.4℃
  • 구름조금고창 1.4℃
  • 구름많음제주 4.1℃
  • 맑음강화 0.1℃
  • 맑음보은 0.3℃
  • 맑음금산 0.3℃
  • 구름조금강진군 ℃
  • 구름많음경주시 0.7℃
  • 맑음거제 1.0℃
기상청 제공

깃랩, 데브섹옵스 기능 확장 위해 피치테크와 퍼지트 인수

이번 인수 통해 커버리지-가이드 및 동작 퍼즈 테스팅 모두 제공하는 최초의 보안 솔루션 갖추게 되어

(시흥타임즈) 데브옵스 전체 라이프사이클을 단일 애플리케이션으로 구현한 깃랩은 프로토콜 퍼즈 테스팅 및 Dynamic Application Security Testing API 테스팅 분야의 보안 소프트웨어 전문회사인 피치테크와 커버리지 가이드 테스팅을 제공하는 연속 퍼즈 테스팅 솔루션 업체인 퍼지트를 인수했다고 밝혔다.

깃랩은 이번 인수를 통해 프로토콜 퍼징과 API 퍼징, DAST API 테스팅 및 커버리지 가이드 퍼즈 테스팅을 비롯해 완벽한 테스트 솔루션을 확장하게 된다. 이를 통해 깃랩의 데브섹옵스는 커버리지 가이드 및 동작 퍼즈 테스팅 기술을 모두 제공하는 최초의 보안 솔루션이 되는 것은 물론 깃랩 CI/CD 환경에서 이러한 새로운 제품으로 시프트 레프트 퍼즈 테스팅을 지원하는 최초의 진정한 데브섹옵스 플랫폼이 된다.

깃랩의 CEO인 시드 시브랜디는 “깃랩은 단일 플랫폼으로 완벽한 데브옵스 라이프사이클을 위한 최고의 도구를 제공하고 있다”며 “피치테크와 퍼지트의 퍼징 기술을 깃랩의 보안 솔루션에 도입함으로써 사용자들에게 보다 강력하고 완벽한 애플리케이션 보안 테스트 경험을 제공하는 것은 물론 보안 시프트 레프트를 실현할 수 있게 되었다. 동시에 작업 플로우를 간소화하고 개발 및 보안, 운영팀 간의 협업을 창출할 수 있다”고 말했다.

오픈소스 소프트웨어가 급격히 성장하면서 기업들은 제로-트러스트 모델로 나아가고 있지만 잠재적인 위협과 취약성으로 인해 공격을 받을 수 있는 영역이 확대됨에 따라 대기업조차 이러한 보안 상태를 효과적으로 평가할 수 있는 시간이나 리소스가 없는 지점에서는 엔터프라이즈 보안에 대한 우려가 커지고 있다. 퍼징이라고도 하는 퍼즈 테스팅은 악용될 수 있는 버그나 충돌, 오류 등을 파악하기 위해 프로그램에 올바르지 않은 입력을 제공하는 프로세스이다.

‘시프트 레프트’ 데브섹옵스 접근방식을 접목한 성공적인 애플리케이션 보안 테스트 자동화는 개발 및 보안 팀이 조기에 그리고 자주 테스트를 수행할 수 있을 뿐만 아니라 기업의 전체 보안 위험을 관리하고 낮출 수 있는 협업을 강화할 수 있다. 또한 커버리지-가이드 및 동작 퍼즈 테스팅을 데브섹옵스 도구 체인에 모두 추가함으로써 기업들이 기존의 애플리케이션 보안 테스트 및 Quality Assurance 테스트 기법으로 흔히 놓치게 되는 취약성과 약점을 파악하는 데 도움을 주며 이러한 결과는 이미 알려진 취약점과 직접 관련되지 않을 수도 있기 때문에 매우 유용하다.

피치테크와 퍼지트의 기술이 완전히 통합되면 깃랩의 보안 기능을 이용하는 고객들은 애플리케이션 보안 테스트 요구를 충족시키기 위해 더 이상 추가적인 퍼즈 테스팅 솔루션에 의존할 필요가 없다. 대신 보안 테스트 자동 데브옵스 배포에서 취약성 관리 및 치료에 이르기까지 완벽하게 통합된 솔루션을 이용할 수 있다. 또한 깃랩은 이번 인수를 통해 피치테크의 DAST API 보안 엔진과 퍼지트의 충돌 상관관계 기술을 확장하여 Interactive Application Security Testing 로드맵을 가속화할 방침이다.

피치테크의 창업자이자 CEO인 마이클 에딩턴은 “깃랩 데브섹옵스의 핵심 목표는 깃랩 사용자에게 최고의 보안 테스트 도구를 제공하는 것”이라며 “피치테크 기술의 통합으로 깃랩의 보안 시프트 레프트 기능이 확장됨에 따라 오늘날 모든 깃랩 사용자는 보안 및 데브섹옵스의 미래를 실현할 수 있게 되었다”고 말했다.

퍼지트의 창업자이자 CEO인 이브게니 패츠는 “깃랩은 퍼지트를 완벽하게 통합함으로써 CI/CD 파이프라인 내에서 지속적인 커버리지 가이드 퍼즈 테스팅을 제공하는 최초의 보안 솔루션이 될 것”이라며 “또한 퍼지트가 지원하는 크래쉬 분석 및 상관관계 기술을 접목한 다중 커버리지 가이드 퍼저를 통해 데브섹옵스에 깃랩 사용자를 위한 중요 기능들이 추가될 것”이라고 밝혔다.

깃랩의 데브섹옵스 플랫폼에 피치테크와 퍼지트의 기술이 통합됨에 따라 깃랩은 개발자들이 보다 자연스럽고 원활한 방식으로 보안 취약성과 약점을 발견하고 수정 및 치료할 수 있도록 애플리케이션 보안 테스트 로드맵을 더욱 가속화할 예정이다.

깃랩은 사용자가 취약성과 약점을 사전에 식별하여 보안 위험을 최소화할 수 있도록 애플리케이션에 대한 정확하고 자동화된 지속적인 평가를 제공하고 있다. 깃랩의 보안 기능은 데브옵스 사이클에 통합되어 있기 때문에 사용자가 추가 단계나 도구를 사용하지 않고도 보안 테스트 및 프로세스를 조정할 수 있다.

깃랩의 보안 전략 및 방향에 대한 세부 내용과 깃랩을 통해 어떻게 기업들이 최상의 데브섹옵스 실행방식을 적용할 수 있는지에 대한 자세한 정보는 깃랩 웹사이트와 비디오 개요에서 확인할 수 있다. 깃랩은 2020 Application Security Testing를 위한 가트너 매직 쿼드런트 리포트에서 니치마켓 플레이어로 인정받았다.

깃랩의 공개 핸드북에는 대상 회사의 프로필 공유에서 팀에게 제공하는 재정적 인센티브 목록에 이르기까지 회사가 취하고 있는 투명한 기업개발 접근방식을 개괄적으로 설명한 인수 섹션이 포함되어 있다.

배너
배너
배너


배너


미디어

더보기
시흥시, 학교·유치원 집단급식소 식중독 예방 점검 [시흥타임즈] 시흥시가 이달 22일까지 학교ㆍ유치원의 집단급식소 74곳과 집단급식소 식품판매업 16곳을 대상으로 점검을 진행한다. 이번 점검은 위생과 공무원 6명으로 구성된 3개 점검반이 담당하며, 학교급식법이 적용되는 업소는 시흥시교육지원청과 함께 합동점검을 실시한다. 주요 점검 항목은 ▲소비기한 경과 제품 사용ㆍ보관 및 원산지 표시사항 준수 여부 확인 ▲조리장(원료보관실, 제조가공실, 세척실 등) 내 위생ㆍ청결 관리 준수 ▲건강 진단 실시, 개인위생관리 등 준수 여부 확인 ▲보존식 보관의무 준수(-18℃ㆍ1인 분량 150gㆍ 144시간) 등이다. 아울러 식중독 발생 우려가 큰 식재료에 대해서는 수거검사를 통해 식중독균 오염 여부도 검사할 예정이다. 시는 점검 결과, 식품 안전과 관련이 적고 현장에서 개선이 가능한 경미한 위반 사항은 현장에서 지도ㆍ계도하고, 위생교육 미이수, 유통기한 경과 제품 조리 등 중대한 위반 사항은 관련 규정에 따라 행정처분(영업정지ㆍ과징금 및 과태료) 등 강력히 조치할 계획이다. 시 관계자는 “신학기를 맞아 학생들과 원아들에게 안전하고 위생적인 급식을 제공할 수 있도록 집단급식소 조리 환경의 안전성을 확보하겠다”라고 말했다.