HeroDevs, CVE 프로그램으로부터 CVE 번호 부여 기관으로 지정됨
HeroDevs, CVE 번호 부여 기관 지위 획득: 사이버 보안 및 지속가능성에 대한 의지 확고히 다져
.png)
(유타주 샌디) - 수명 주기가 끝난 오픈소스 소프트웨어에 대한 장기 지원 서비스를 선도적으로 제공하는 HeroDevs가 CVE 프로그램으로부터 CVE 번호 부여 기관(CNA)으로 지정되었습니다. 이번 지정을 통해 HeroDevs는 보안 연구자 및 오픈소스 커뮤니티와 협력하여, CVE 레코드를 생성 및 할당함으로써 취약점을 책임감 있게 검토, 문서화 및 공개하고, 이를 통해 보안 인식을 제고할 예정입니다.
CVE 프로그램은 사이버 보안 취약점을 발견, 할당 및 분류하기 위해 전 세계적인 CNA 파트너 네트워크에 의존하고 있습니다. 이러한 파트너들은 CVE 레코드를 공개함으로써 취약점 설명의 정확성을 보장하고, 이해관계자들이 취약점 수정 작업을 효과적으로 조정하는 데 필요한 정보를 제공합니다. CNA 파트너로서 HeroDevs는 이제 자사 소프트웨어 제품에서 발견된 보안 문제뿐만 아니라 연구진이 오픈소스 소프트웨어에서 식별한 보안 문제에도 CVE ID를 할당할 수 있는 역량을 갖추게 되었습니다.
HeroDevs의 최고제품책임자(CPO) 그렉 앨런은 “CVE 번호 부여 기관 자격을 획득함으로써 HeroDevs는 웹 보안에 있어 중추적인 역할을 수행할 수 있게 되었습니다. 저희는 많은 기술 환경에서 흔히 발생하는 위협인, 지원 종료된 소프트웨어의 취약점을 신속하게 해결하는 데 주력할 것입니다. 이번 성과를 자랑스럽게 생각하며, 이 책임을 최대한 성실하게 다해 나가겠습니다”라고 말했습니다.
HeroDevs는 지원 종료 시한 전에 지원되는 오픈소스 소프트웨어로 마이그레이션하거나 업그레이드할 수 없는 조직을 대상으로, 제약 요인의 원인과 관계없이 보안 솔루션을 제공하는 것을 목표로 합니다.
이들의 사명은 더 지속 가능한 웹을 구축하여, 오픈소스 프로젝트 개발자들이 취약한 애플리케이션과 웹사이트를 남기지 않고도 계속해서 혁신을 이어갈 수 있도록 하는 것입니다. HeroDevs는 더 이상 사용되지 않거나 지원이 중단된 소프트웨어의 보안 강화에 주력함으로써, 모든 사람을 위한 더 안전한 디지털 환경을 유지하는 데 기여하며, 기술 커뮤니티가 자신감 있고 안전하게 발전할 수 있도록 돕습니다.
이번 새로운 지정을 통해 HeroDevs는 기업들에게 취약점에 대한 중요한 정보를 제공함으로써, 기업들이 방어 체계를 강화하고 자신감을 가지고 앞으로 나아갈 수 있도록 지원할 준비가 되어 있습니다.
CVE 프로그램 소개
공통 취약점 및 노출(CVE®) 프로그램의 사명은 공개된 사이버 보안 취약점을 식별, 정의 및 목록화하는 것입니다. 목록에 포함된 각 취약점마다 하나의 CVE 레코드가 존재합니다. 취약점은 발견된 후, CVE 프로그램과 제휴를 맺은 전 세계 기관들에 의해 번호가 할당되고 공개됩니다. 제휴 기관들은 취약점에 대한 일관된 설명을 전달하기 위해 CVE 레코드를 공개합니다. 정보 기술 및 사이버 보안 전문가들은 CVE 레코드를 활용하여 동일한 문제를 논의하고, 취약점의 우선순위를 정하며 이를 해결하기 위한 노력을 조율합니다.
.png)
.png)
