·¹µåÆæ¼ÒÇÁÆ®¿¡ µû¸£¸é XSCANÀº ÇÑÈ»ý¸íÀÌ ¿ÜÁÖ °³¹ß»ç³ª ¼ÒÇÁÆ®¿þ¾î º¥´õ·ÎºÎÅÍ Á¦°ø¹ÞÀº ¾÷µ¥ÀÌÆ®¡¤ÆÐÄ¡ ÆÄÀÏÀ» ÀÌÀü ¹öÀü°ú ºñ±³ÇÏ°í, ÀÌ»óÇàÀ§ °¡´É¼ºÀÌ ÀÖ´Â Äڵ峪 ºñÁ¤»óÀûÀ¸·Î ¸¹Àº º¯°æÀÌ ¹ß°ßµÇ¸é ±× ³»¿ëÀ» ¼Ò¸íÇÏ°Ô ÇÏ´Â ¼ºñ½º¸¦ Á¦°øÇÑ´Ù°í ¼³¸íÇß´Ù. ÈÀÌÆ® ÇØÄ¿°¡ »ó¼¼ºÐ¼® ·¹Æ÷Æ®¸¦ Á¦°øÇÏ°í, êGPT·Î ÀÌ»ó¡ÈÄ¿Í ´ëó¹æ¹ýÀ» ÆľÇÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¼ºñ½ºµµ Á¦°øÇÑ´Ù°í µ¡ºÙ¿´´Ù.
Á¶»óÇö ÇÑÈ»ý¸í CISO(ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ)´Â "¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾ÈÀ¸·Î °ø±Þ»ç SW¿¡ »ç¿ëµÈ 'log4'¿Í °°Àº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» SBOM(¼ÒÇÁÆ®¿þ¾î ÀÚÀç ¸í¼¼¼)¸¦ ÅëÇØ »çÀü¿¡ ½Äº°, SW°¡ ÇÑÈ»ý¸í¿¡ »ç¿ëµÇ±â Àü Ãë¾àÁ¡À» Á¦°ÅÇØ ÇÑÈ»ý¸í ´ë°í°´ ¼ºñ½ºÀÇ Á¤º¸º¸È£ ½Å·Úµµ¸¦ Á¦°íÇÒ ¼ö Àֱ⸦ ±â´ëÇÑ´Ù"°í ¸»Çß´Ù.
ÀüÀÍÂù ·¹µåÆæ¼ÒÇÁÆ® ºÎ´ëÇ¥´Â "XSCAN ¼ºñ½º·Î ³»ºÎ ¿£µåÆ÷ÀÎÆ® Àå¾ÇÀ̳ª °í°´ ¼ºñ½º »ç¿ëÀÚ¿¡ ´ëÇÑ ¿¬¼â°¨¿° µî °ø±Þ¸Á °ø°ÝÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸·ÁßÇÑ ÇÇÇظ¦ »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖÀ» °Í"À̶ó¸ç "SW ÆÐÄ¡ ¹ÝÀÔ°ú °ËÁõ¿¡ ´ëÇÑ »çÀ̹ö º¸¾È °üÁ¡ÀÇ ÇÁ·Î¼¼½º °³¼±°ú ¾÷¹«È帧 ±¸ÇöÀ» ÅëÇØ ´Éµ¿ÀûÀÌ°í ¼±Á¦ÀûÀÎ »çÀ̹ö ´ëÀÀü°è ±¸ÃàÀÌ °¡´ÉÇÏ´Ù"°í Çß´Ù.
SW °ø±Þ¸Á º¸¾ÈÀº 2021³â 5¿ù ¹Ì±¹ Á¤ºÎ°¡ '±¹°¡ »çÀ̹öº¸¾È °³¼±¿¡ °üÇÑ ÇàÁ¤¸í·É(EO-14028)' ¹ßÇ¥ÇÏ¸é¼ Á߿伺ÀÌ °Á¶µÆ´Ù. °úÇбâ¼úÁ¤º¸Åë½ÅºÎ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú Áö³ÇØ 'SW °ø±Þ¸Á º¸¾Èü°è ±¸ÃàÀ» À§ÇÑ ½ÇÁõ»ç¾÷'À» ÃßÁøÇϱ⵵ Çß´Ù. ·¹µåÆæ¼ÒÇÁÆ®´Â ¼ÒÇÁƮķÇÁ¿Í ¿£Å°ÀÇ ÇÕÀÛ»ç·Î ´ç½Ã ½ÇÁõ»ç¾÷¿¡ Âü¿©Çß´Ù°í ¹àÇû´Ù.