라인월드, '불린더' 론칭...소프트웨어 공급망 통합 보안 분석

1 week ago 7

라인월드. 사진=라인월드 라인월드(대표 이연수)는 최근 소프트웨어 공급망 보안 규제 흐름에 대응하여, 개발부터 배포·운영까지의 보안분석과 취약점 관리를 하나의 플랫폼으로 제공하는 'Vulinder(불린더)'를 정식 론칭했다. 2026년 9월 11일 EU 사이버복원력법(CRA)의 취약점 보고 의무가 발효된다. EU 시장에 디지털 제품을 공급하는 제조사는 악용이 확인된 취약점을 인지한 시점부터 24시간 이내 조기 경보를 시작으로 단계적 보고 의무를 지게 된다. 또한 국내에서도 공공기관 납품 소프트웨어에 대한 SBOM(소프트웨어 자재명세서) 제출과 공급망 보안 점검 요구가 확산되는 추세이다. 이에 대응할 수 있는 보안분석 플랫폼 Vulinder는 취약점을 '찾아내는 것' 뿐만 아니라 '골라내는 것'에 함께 주목했다. 기존 보안분석 과정에서는 다수의 취약점이 탐지되면서 개발·보안 담당자가 실제 조치가 필요한 취약점의 우선순위를 판단하는 데 어려움을 겪을 수 있다. Vulinder는 운영환경에서 수집한 런타임 증거를 바탕으로 취약한 구성요소의 실제 사용 여부를 판별해 우선 대응이 필요한 취약점을 선별한다. 사용자의 SW 자산에서 수집한 분석 정보를 바탕으로 취약점이 실제로 악용되는지를 판별하고 우선 대응해야 할 취약점을 선별한다. 분석 결과는 VEX(취약점 악용 가능성 정보) 형식으로 내보낼 수 있다. 그 외에도, SAST(정적 분석), SCA(소프트웨어 구성요소 분석), SBOM 생성, License 분석, IaC·시크릿 분석, 컨테이너 이미지 분석, DAST(동적 분석), Kubernetes 클러스터 보안점검 등 개발·운영 전 단계의 보안분석 기능을 제공하며, 오픈소스 구성요소에서 새로 공개되는 취약점에 대해 지속적으로 알림을 제공할 수 있다. 공공기관 및 대외 보안규정이 엄격한 기업을 위한 폐쇄망·내부망 구축형도 함께 제공한다. 외부 인터넷이 차단된 환경에서 커스터마이징 구축 후 유지보수까지 지원할 수 있다. 요금은 자체 사용량 단위인 VU(Vulinder Unit) 기반 구독형 서비스로 필요한 분석 기능을 프로젝트 규모에 맞춰 자유롭게 사용하는 방식이다. 이를 통해 소규모 개발팀부터 다수 프로젝트를 운영하는 보안조직까지 부담 없이 사용할 수 있으며, 무료 플랜도 제공하여 부담 없이 다양한 보안분석 기능을 이용할 수 있도록 했다. 이연수 라인월드 대표는 “취약점 목록을 받아든 개발팀이 정작 무엇부터 고쳐야 할지 몰...

Read Entire Article