e비즈*솔루션

KMS테크놀로지, 오픈소스 관리 포털 '코스와이즈' 정식 론칭

서정윤 기자

[ⓒKMS테크놀로지]

[디지털데일리 서정윤 기자] KMS테크놀로지는 오픈소스 거버넌스 관리 포털 시스템인 코스와이즈를 정식 론칭한다고 23일 밝혔다.

코스와이즈는 오픈소스 보안취약점 및 라이선스 점검 도구인 '블랙덕'과 실시간 연동된 정보를 활용해 오픈소스 소프트웨어 사용 현황을 정확하게 점검해 파악하는 오픈소스 거버넌스 관리 포털 시스템이다. 사용자는 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포에 이르는 과정을 통제 및 관리할 수 있다.

코스와이즈는 전체 프로젝트의 오픈소스 사용 현황 및 관리 프로세스를 확인하고, 리포지터리를 연동시켜 자동 점검, 이후에 SPDX, 사이클론DX(CycloneDX), TTA 표준에 맞춘 소프트웨어 구성품 명세서(SBOM) 제공, 오픈소스 소프트웨어 및 보안취약점 DB를 검색하여 보안위협에 대응할 수 있도록 지원한다.

또한 블랙덕에서 제공되는 다양한 플러그인을 결합시켜 데브섹옵스(DevSecOps), CI/CD 환경과 연동할 수 있다. 오픈소스 소프트웨어 점검 결과를 코스와이즈 포털 시스템에서도 확인할 수 있다.

사용자는 코스와이즈를 통해 ▲오픈소스 관리 프로세스 ▲프로젝트 자가 점검 ▲오픈소스 사용 계획 검토 ▲오픈소스 공식 점검 ▲저장소 연동 및 점검 ▲전체 프로젝트 점검 내역 및 가이드 등을 할 수 있다.

이창표 KMS테크놀로지 대표는 "블랙덕은 연간 4회 소프트웨어 업데이트가 있으며 새롭게 추가되는 다양한 서비스 기능을 코스와이즈에서도 연동 지원할 수 있도록 지속적으로 개발할 것"이라고 말했다.

서정윤 기자
seojy@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널