sitelink1  
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

 

1. 주요 정부 및 공공기관

  • 한국인터넷진흥원 (KISA): 국내 SBOM 관련 정책 및 기업 지원 사업을 총괄하는 핵심 기관입니다.

    • 공급망안전정책팀: SBOM 기반 공급망 보안 모델 구축 및 실증 사업을 담당하며, 기술 지원과 매뉴얼을 제공합니다.

    • 문의처: sw_sc@kisa.or.kr / 061-820-3712

    • 주요 지원: SBOM 기반 보안 관리체계 구축 비용 지원, 오픈소스 라이선스 및 취약점 식별 기술 지원, 교육 등

  • 과학기술정보통신부: SBOM 관련 국가 정책 및 가이드라인 수립을 소관하며, KISA와 협력하여 지원 사업을 추진합니다.

  • 정보통신기획평가원 (IITP): 정보보호 핵심 원천기술 개발 사업 등을 통해 SBOM 관련 연구개발(R&D) 과제를 지원합니다.

2. 오픈소스 라이선스 및 기술 상담 채널

  • 오픈소스 포털 (OSS.kr): 오픈소스 라이선스 및 보안 검증과 관련된 실무적인 상담을 제공합니다.

    • 문의처: 02-6241-6507 (license@oss.kr)

    • 지원 내용: 소스코드 및 바이너리 검증 서비스 신청, 라이선스 정책 상담

  • 오픈소스SW 라이선스 종합정보시스템 (OLIS): 라이선스 정보 검색 및 전문가와의 1:1 채팅/비공개 상담 서비스를 운영합니다.

3. 참고 자료 및 가이드라인

  • SW 공급망 보안 가이드라인: 정부와 공공기관, 기업이 SBOM 기반 보안 관리체계를 도입할 때 참고할 수 있도록 유효성 검증 및 구성요소 관리 요령을 담은 안내서가 배포되어 있습니다.

  • 자가진단 체크리스트: KISA에서는 글로벌 규제 대응을 위해 기업이 스스로 보안 수준을 점검할 수 있는 118개 항목의 체크리스트를 제공합니다.

 

 

 

 

 

 

 

 

 

 

 

번호 제목 sitelink1 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의   황제낙엽 2025.04.10 666
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의   황제낙엽 2024.02.02 1242
140 [FOSSLight] 'Download Location' 컬럼 값에 'Different from DB' 라는 푸른색 메세지가 출력 file   황제낙엽 2026.02.06 34
139 [FOSSLight] Project Identification 진행시의 신규 OSS 등록 처리 방법   황제낙엽 2026.02.06 48
138 [FOSSLight] License 정보를 직접 등록시 필요한 항목 목록   황제낙엽 2026.02.06 25
137 [FOSSLight] Open Source 정보를 직접 등록시 필요한 항목 목록   황제낙엽 2026.02.06 24
136 [OSS] Microsoft.Web.WebView2   황제낙엽 2026.02.06 24
135 [FOSSLight] fosslight 프로젝트의 'Pre-Review' > 'Open Source' 팝업창의 세 버튼에 대한 용도   황제낙엽 2026.02.06 24
134 sbom-info.yaml to fosslight_pre.excel 변환후 Hub 등록, Identification 처리 file https://www.omnibuscode.com/kanban/?cont...ject_id=34  황제낙엽 2026.02.05 32
133 python venv 설치, fosslight source scanner , binary scanner 설치, 버전 확인   황제낙엽 2026.02.02 51
132 SPDX 템플릿 다운로드 및 온라인 변환기 https://github.com/spdx/spdx-spec/tree/s...1/examples  황제낙엽 2026.01.22 87
» SBOM(Software Bill of Materials) 및 소프트웨어 공급망 보안 관련 주요 정부 기관 및 단체   황제낙엽 2026.01.22 67
130 sbom-info.yaml 을 이용한 dependency scan excel 작성 file https://fosslight.org/fosslight-guide-en...ecker.html  황제낙엽 2025.12.29 27
129 binary scan 결과물에 대해 취약점이 없는데 왜 SBOM에 넣어야 하나?   황제낙엽 2025.12.17 22
128 fosslight_source_scanner 에서 스캔 결과 License컬럼 : "New license" (실제 값은 있음) https://spdx.org/licenses  황제낙엽 2025.12.03 178
127 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 https://spdx.org/licenses  황제낙엽 2025.11.28 117
126 [ChatGPT, Gemini][FOSSLight Hub] Project Progress 의 Identification 단계의 데이터 에러 관련 https://spdx.org/licenses  황제낙엽 2025.11.28 35
125 Windows 11 Pro의 OpenSSH 기반 SFTP 서버 전용 사용자 계정 관리   황제낙엽 2025.11.07 78
124 FileZilla Server 에서 기존 TLS 인증서로 SSL 설정 (v1.11.1 기준) https://www.youtube.com/watch?v=z7mzSyymZ9U  황제낙엽 2025.11.05 158
123 binary scan 결과 엑셀(xlsx)에서 이미지, 폰트 항목 필터 방법   황제낙엽 2025.10.31 25
122 win-acme 에서 강제 신규 발급 (같은 도메인이라도 새 order 생성)   황제낙엽 2025.10.18 95
121 FOSSLight_Binary_Scanner 의 OWASP Dependency-Check 사용자 업그레이드   황제낙엽 2025.09.23 24