팔로알토 네트웍스가 코어텍스 클라우드 애플리케이션 보안 태세 관리(Cortex Cloud ASPM)를 공개했다. ASPM은 보안 취약점이 실제 서비스 환경에 도달하기 전 단계에서 지능적으로 차단하는 예방 중심 보안 모듈로, 클라우드와 AI 애플리케이션 배포 전 위험을 해결한다. 이를 통해 보안 담당자와 개발자는 최대 10배 빠르고 효율적으로 문제를 처리할 수 있으며 비용 절감 효과도 기대할 수 있다. 코어텍스 클라우드 ASPM은 개방형 AppSec 파트너 생태계를 지원한다. 기업은 블랙덕, 체크막스, 깃랩, 해시코프, 셈그렙, 스닉, 베라코드 등 주요 서드파티 스캐너 데이터를 단일 플랫폼에 통합할 수 있다. 자체 ASPM 데이터와 외부 보안 분석을 결합하면 보안팀은 기존 워크플로우를 유지하면서도 보안 수준을 크게 향상시킬 수 있다. 이번 발표는 팔로알토 네트웍스 코어텍스 클라우드 플랫폼의 확장으로, 코어텍스는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)과 클라우드 탐지·대응(CDR) 기능을 통합해 코드·클라우드·SOC 전반에서 AI 기반 데이터를 활용함으로써 엔드투엔드 보안 운영을 제공한다. 사릿 타거 팔로알토 네트웍스 제품관리 부사장은 “AI 생
시높시스 ‘2023 데브섹옵스 글로벌 도입 현황 리포트’ 발표 KMS테크놀로지는 24일 시높시스가 '2023 데브섹옵스(DevSecOps) 글로벌 현황 리포트'를 발표했다고 밝혔다. 해당 리포트는 전세계 각지 1000명 이상의 IT 전문가를 대상으로 한 센서스와이드(Censuswide)의 조사를 기반으로 소프트웨어 보안에 영향을 미치는 전략, 도구 및 기준 등에 관한 심층 분석 정보를 포함하고 있다. 2023 데브섹옵스 글로벌 현황 리포트 응답자 중 91%는 소프트웨어 개발 단계에 데브섹옵스(DevSecOps, IT 개발과 배포, 생산 및 운영, 관리에 이르기까지 전 과정에 보안을 통합) 도입과 실행 작업이 안정적으로 정착했다고 답했다. 이제 데브섹옵스 방법론 도입은 소프트웨어 개발의 일부로 자리 잡았다고 해도 과언이 아니다. 리포트는 연동되지 않는 고립된 보안 도구, 과부화된 팀 업무, 취약점 해결에 오랜 시간이 소요됨에 따라 발생하는 문제점들을 해결하는 것이 성공적인 데브섹옵스 구축을 위한 근본적인 과제라고 지적했다. 여러 애플리케이션 보안 테스트 도구를 사용하는 다양한 데브섹옵스 팀이 있는 조직의 경우, ASPM(애플리케이션 보안 태세 관리) 솔루션을