공급망 보안

소프트웨어 공급망 보안 관리를 위한 SBOM 및 취약점 관리 가이드

SBOM을 제출하러 오셨나요?

SK텔레콤에 소프트웨어를 납품하는 공급사라면 공급사 가이드에서 바로 시작하세요. 제출까지는 네 단계입니다.

  1. 공급사 가이드에서 요구사항을 확인합니다.
  2. SBOM 생성 방법에 따라 BomLens 등 도구를 선택해 SBOM을 생성합니다. 타사가 제조한 상용 완제품이라면 제조사 SBOM을 받아 제출합니다.
  3. 검증 체크리스트로 제출 전에 점검합니다.
  4. 제출 절차에 따라 제출합니다.

공급망 보안이 처음이라면

미국과 유럽의 규제 강화에 따라 SBOM(Software Bill of Materials) 관리와 체계적인 취약점 대응이 필수가 되었습니다. 배경부터 차근차근 배우려면 다음 순서를 권합니다.

  1. 공급망 보안이란?: 공급망 공격 사례와 보안의 필요성, 글로벌 규제 동향, SK텔레콤의 정책을 설명합니다.
  2. SBOM 이란?: SBOM의 개념과 표준(SPDX, CycloneDX)을 다룹니다.

문의

공급망 보안과 관련하여 문의사항이 있으시면 아래를 참고하세요.


공급사 SBOM 제출 가이드

SK텔레콤에 소프트웨어를 공급하는 파트너사를 위한 SBOM 생성 및 제출 가이드입니다.

소프트웨어 공급망 공격과 보안 필요성

소프트웨어 공급망 보안의 중요성과 최근 위협 동향, 그리고 이를 방어하기 위한 필수 전략을 소개합니다.

SBOM 이란?

개발자와 관리자가 알아야 할 SBOM의 핵심 개념과 업계 표준을 안내합니다.