<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>컴플라이언스 on SK텔레콤 오픈소스</title><link>https://sktelecom.github.io/tags/%EC%BB%B4%ED%94%8C%EB%9D%BC%EC%9D%B4%EC%96%B8%EC%8A%A4/</link><description>Recent content in 컴플라이언스 on SK텔레콤 오픈소스</description><generator>Hugo</generator><language>ko</language><lastBuildDate>Thu, 04 Jun 2026 13:40:09 +0900</lastBuildDate><atom:link href="https://sktelecom.github.io/tags/%EC%BB%B4%ED%94%8C%EB%9D%BC%EC%9D%B4%EC%96%B8%EC%8A%A4/index.xml" rel="self" type="application/rss+xml"/><item><title>공급망 보안 도구 SBOM Generator 공개</title><link>https://sktelecom.github.io/blog/2026/06/04/%EA%B3%B5%EA%B8%89%EB%A7%9D-%EB%B3%B4%EC%95%88-%EB%8F%84%EA%B5%AC-sbom-generator-%EA%B3%B5%EA%B0%9C/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><guid>https://sktelecom.github.io/blog/2026/06/04/%EA%B3%B5%EA%B8%89%EB%A7%9D-%EB%B3%B4%EC%95%88-%EB%8F%84%EA%B5%AC-sbom-generator-%EA%B3%B5%EA%B0%9C/</guid><description>&lt;p&gt;안녕하세요.&lt;/p&gt;
&lt;p&gt;SK텔레콤이 공급망 보안을 위해 개발한 &lt;a href="https://github.com/sktelecom/sbom-tools"&gt;SBOM Generator&lt;/a&gt;를 오픈소스로 공개했습니다. SBOM Generator는 소프트웨어의 구성 요소를 분석해 CycloneDX 1.6 형식의 SBOM(소프트웨어 구성 명세)을 자동으로 만들어 주는 도구입니다.&lt;/p&gt;
&lt;p&gt;소프트웨어 공급망 보안이 강조되면서 어떤 오픈소스가 어떤 버전으로 들어가 있는지 정확히 파악하는 일이 점점 중요해지고 있습니다. SBOM Generator는 이 과정을 자동화해, 만드는 쪽과 받는 쪽 모두의 부담을 줄여 줍니다.&lt;/p&gt;
&lt;p&gt;&lt;img src="sbom-web-ui.png" alt="SBOM Generator 웹 UI" width="2480" height="1640" loading="eager" fetchpriority="high" decoding="async"&gt;
&lt;/p&gt;
&lt;h2 id="무엇을-할-수-있나요"&gt;무엇을 할 수 있나요&lt;a class="td-heading-self-link" href="#%eb%ac%b4%ec%97%87%ec%9d%84-%ed%95%a0-%ec%88%98-%ec%9e%88%eb%82%98%ec%9a%94" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;SBOM Generator는 하나의 Docker 이미지로 두 가지 일을 합니다.&lt;/p&gt;</description></item><item><title>오픈소스 고지문 생성 도구 onot, 전면 개편</title><link>https://sktelecom.github.io/blog/2026/06/04/%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EA%B3%A0%EC%A7%80%EB%AC%B8-%EC%83%9D%EC%84%B1-%EB%8F%84%EA%B5%AC-onot-%EC%A0%84%EB%A9%B4-%EA%B0%9C%ED%8E%B8/</link><pubDate>Thu, 04 Jun 2026 00:00:00 +0000</pubDate><guid>https://sktelecom.github.io/blog/2026/06/04/%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EA%B3%A0%EC%A7%80%EB%AC%B8-%EC%83%9D%EC%84%B1-%EB%8F%84%EA%B5%AC-onot-%EC%A0%84%EB%A9%B4-%EA%B0%9C%ED%8E%B8/</guid><description>&lt;p&gt;안녕하세요.&lt;/p&gt;
&lt;p&gt;SK텔레콤과 카카오가 함께 개발한 오픈소스 고지문 생성 도구 &lt;a href="https://github.com/sktelecom/onot"&gt;onot&lt;/a&gt;이 새롭게 개편되었습니다. onot은 SBOM(소프트웨어 구성 명세)을 읽어 오픈소스 고지문(OSS Notice)을 자동으로 만들어 주는 컴플라이언스 도구입니다. 이번 개편으로 입력 형식과 출력 형식이 넓어졌고, 명령줄 도구뿐 아니라 데스크톱 앱으로도 쓸 수 있게 되었습니다.&lt;/p&gt;
&lt;h2 id="무엇이-새로워졌나요"&gt;무엇이 새로워졌나요&lt;a class="td-heading-self-link" href="#%eb%ac%b4%ec%97%87%ec%9d%b4-%ec%83%88%eb%a1%9c%ec%9b%8c%ec%a1%8c%eb%82%98%ec%9a%94" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;h3 id="더-많은-sbom-형식을-읽습니다"&gt;더 많은 SBOM 형식을 읽습니다&lt;a class="td-heading-self-link" href="#%eb%8d%94-%eb%a7%8e%ec%9d%80-sbom-%ed%98%95%ec%8b%9d%ec%9d%84-%ec%9d%bd%ec%8a%b5%eb%8b%88%eb%8b%a4" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;기존에는 SPDX 문서만 입력으로 받았지만, 이제 &lt;a href="https://cyclonedx.org"&gt;CycloneDX&lt;/a&gt;(JSON, XML)와 Excel 형식도 읽을 수 있습니다. SPDX는 JSON, YAML, Tag-Value, RDF를 지원합니다. 파일 확장자와 내용을 보고 입력 형식을 자동으로 판단하므로, 형식을 따로 지정하지 않아도 됩니다.&lt;/p&gt;</description></item></channel></rss>