기존 Axios 버전은 필요한 기간 동안 계속 안전하게 사용할 수 있습니다.
지원되는 버전: 0.24.x, 0.27.x, 0.33.x 등
Axios에 대한 끊임없는 지원은 보안 팀, 엔지니어, 경영진에게 EOL(제품 수명 주기 종료) 시점에 잃어버렸던 것, 즉 자체 보안 상태와 일정을 주도적으로 관리하고, 비즈니스의 중점 분야를 스스로 결정할 수 있는 권한을 되찾아줍니다.
대기업들이 신뢰하는

보안, 규정 준수, 비즈니스 연속성 — 이 모든 문제를 한 번에 해결합니다
지원 종료된 Axios 버전을 안전하게 대체할 수 있는 당사의 솔루션을 사용하면, 스캐너가 지원 종료된 Axios 버전에서 CVE를 더 이상 감지하지 않게 됩니다.
보안
Axios CVE가 발견되고 검증된 후, 더 이상 패치를 제공하지 않는 버전에 대해 수정될 때마다 새로운 릴리스가 배포되며, 이는 해당 스택에 대한 핵심 유지보수자 수준의 전문성을 갖춘 엔지니어들이 개발합니다.
SLA에 기반한 패치 배포는 심각도에 따라 결정됩니다
HeroDevs는 발견된 취약점을 공개하는 공인 CVE 번호 부여 기관입니다.
규정 준수
설치가 완료되면, 해당 라이브러리는 지속적으로 패치가 제공되고 상용 지원이 이루어지기 때문에 스캐너가 더 이상 Axios CVE를 문제점으로 표시하지 않게 되며, 이로 인해 미해결 상태였던 감사 결과들이 해결된 것으로 전환됩니다.
SOC 2, PCI DSS, HIPAA, FedRAMP, ISO 27001, NIS2 등
감사인을 위한 문서화된 패치 내역
비즈니스 연속성
진정한 드롭인(drop-in) 방식: 동일한 패키지 인터페이스, 동일한 npm 및 CI/CD 워크플로우를 유지하며, 애플리케이션 코드를 변경할 필요가 없습니다. Axios를 고정(pinned)한 상위 종속성이나 런타임을 적절한 순서대로 처리할 수 있습니다.
이전을 완료하기까지 수개월 또는 수년의 여유가 있다
이주 비용이나 침해 사고 발생 비용의 일부에 불과합니다.
저희가 배포하는 모든 패치에는 공개된 CVE 항목이 포함되어 있습니다.
현재 지원 종료(EOL)된 Axios를 사용 중이라면, 귀하의 애플리케이션은 아래의 취약점에 노출되어 있습니다. NES for Axios는 이러한 취약점을 단 몇 분 만에 해결합니다.
11개의 CVE가 해결되었으며, 그 수는 계속 늘어나고 있습니다.
레지스트리 변경 한 번. 코드 변경 없음.
package.json 파일의 Axios 종속성을 다음 내용으로 대체하십시오.
다음 내용으로 .npmrc 파일을 생성하세요.
의존성을 설치하세요
모든 표준, 프레임워크 또는 규정에 대해 타당한 답변을 제시합니다.
레거시 소프트웨어와 비공식적인 커뮤니티 지원은 전 세계 규제에 따른 패치 관리 기대치를 저해합니다. NES는 감사관 및 규제 당국에 제시할 수 있는 문서화된 패치 이력과 확고한 SLA를 갖춘, 공급업체가 지원하는 유지보수된 라이브러리를 제공합니다.
PCI DSS
요구사항 6.3.3에 따르면, 알려진 취약점은 패치되어야 하며, 여기에는 중대한 문제에 대한 30일 SLA가 포함됩니다. 패치가 적용되지 않은 구형 Axios는 즉시 규정 미준수로 간주되며, NES는 패치 경로를 복원합니다.
HIPAA
지원되지 않는 구성 요소로 인해 ePHI를 처리하는 시스템에 대한 적절한 보안 조치를 입증하기 어렵습니다. NES는 적극적인 유지 관리와 문서화된 위험 완화 조치를 제공합니다.
SOC 2
신뢰 서비스 기준은 취약점에 대한 적시적인 조치와 패치 관리를 요구합니다. 보안 패치가 적용되지 않은 레거시 구성 요소가 있을 경우 인증에 불합격하게 됩니다.
FedRAMP
기준선은 NIST SI-2를 기반으로 하며, 정의된 기간 내에 결함을 수정하고 보안 업데이트를 설치해야 합니다. 정부 클라우드에 패치가 적용되지 않은 구형 소프트웨어는 규정 준수 요건을 충족하지 못합니다.
DORA
레거시 소프트웨어를 금융 ICT 자산의 복원력 취약점으로 간주합니다. NES는 중요 시스템에 대해 문서화된 패치 관리 프로그램을 운영하고 있습니다.
NIS2 지침
제21조는 패치, 취약점 및 공급망 관리를 다룹니다. 패치가 적용되지 않은 구형 소프트웨어는 위험을 초래하는 경우 사실상 규정 미준수 상태로 간주됩니다.
GDPR
제32조는 “최신 기술 수준”에 부합하는 기술적 조치를 요구합니다. 지원이 중단된 구형 소프트웨어를 실행하는 경우, 보안 침해 발생 후 이를 정당화하기 어렵습니다. NES는 이러한 종속성을 지속적으로 관리합니다.
NIST CSF 2.0
PR.PS-02 지침은 조직이 위험 수준에 따라 취약한 소프트웨어를 적극적으로 유지 관리하거나 제거할 것을 요구합니다. NES는 강제적인 업그레이드나 제거 없이도 규정 준수를 가능하게 합니다.
사이버 복원력법
지원 기간 동안 제품 및 그 구성 요소의 취약점을 효과적으로 처리해야 합니다. NES는 프론트엔드 구성 요소를 포괄적으로 지원합니다.
ISO/IEC 27001:2022
취약점 관리 및 구성 관리 통제 조치에는 기술적 취약점을 파악하고 소프트웨어를 보안 기준 범위 내에서 유지하는 것이 필요합니다. NES는 지원 종료(EOL) 소프트웨어에 대한 패치 제공을 통해 통제 상태를 회복합니다.
CIS Controls 호주 법인
통제 항목 7(지속적인 취약점 관리)과 통제 항목 2(소프트웨어 자산 현황 파악)는 더 이상 보안 업데이트를 받지 못하는 소프트웨어를 본질적으로 취약한 것으로 간주합니다. NES는 소프트웨어에 패치를 적용하고 감사 가능한 상태를 유지합니다.
상업 계약
많은 조직은 계약상 지원이 중단된 소프트웨어를 배포하는 것이 금지되어 있습니다. NES는 귀사의 정책에 부합하는, 공급업체가 뒷받침하는 해결책을 제공합니다.
Axios와 파트너십을 맺고 있습니다
HeroDevs는 Axios 유지보수 담당자들과 직접 협력하며, 프로젝트의 지속적인 운영과 성장을 지원합니다.



우리는 오픈 소스에 기여합니다
오픈소스 유지보수자들은 매우 중요한 일을 하고 있지만, 이에 대한 보상을 받는 경우는 거의 없습니다.
HeroDevs는 이러한 현실을 바꾸기 위해 2,000만 달러를 투자하고 있습니다. 생태계를 유지하는 개발자와 프로젝트에 2,500달러에서 25만 달러에 이르는 보조금을 지원합니다.
우리는 유지보수가 중단된 코드베이스에 대한 패치를 작성하고, 그 누구도 주목하지 않았던 취약점을 찾아내며, 서둘러 코드를 재작성하지 않고도 핵심 시스템을 안전하게 가동해 왔습니다. 이 기금은 그러한 노력을 바탕으로 마련된 것으로, 유지보수자들이 자신들이 가장 잘하는 일을 계속할 수 있도록 돕기 위함입니다.
자주 묻는 질문
Axios는 공식적인 LTS(장기 지원) 또는 EOL(지원 종료) 정책을 발표하지 않으며, 0.x 브랜치로 거슬러 올라가는 백포트는 가끔 이루어지지만 커밋되지는 않습니다. 공식적으로 지원 종료되지 않았다고 해서 지원이 계속된다는 뜻은 아니며, 감사관들은 이러한 차이를 점점 더 중요한 요소로 간주하고 있습니다.
0.24.x, 0.27.x 및 0.33.x 계열은 기존 패키지 인터페이스를 그대로 유지하는 드롭인 대체 버전으로 제공되므로, 애플리케이션 코드를 수정할 필요가 없습니다. 특정 0.x 소버전을 원하시면 HeroDevs에 요청하실 수 있습니다.
아닙니다. 활발히 유지보수되고 있는 1.x 계열이 여전히 최종 목표이며, Axios는 최신 릴리스에만 패치를 적용합니다. NES for Axios는 개발팀이 그 단계에 도달하기 전까지의 기간을 다루는데, 이 기간은 대개 Axios 자체보다는 상위 의존성이나 지원 종료된 Node.js 런타임에 의해 제한되는 경우가 많습니다.
HeroDevs는 심각도에 따라 정해진 SLA에 따라 해당 버전에 대한 수정 패치를 배포하고, 고객에게 릴리스 사실을 알립니다. HeroDevs 엔지니어들은 공개 피드를 모니터링하고 독자적인 취약점 탐지 작업을 수행하며, HeroDevs는 공인된 CVE 번호 부여 기관입니다.
NES 패키지는 HeroDevs 레지스트리에 게시되며, 기존 패키지 관리자와 CI/CD 파이프라인을 통해 설치됩니다. 임포트, 인터셉터 및 호출 위치는 기존대로 유지됩니다.
해당 버전에 대한 문서화된 패치 이력, 계약상 SLA 약정 및 릴리스 노트. 바로 이러한 요소들이 지원되지 않는 구성 요소의 발견 사항을 해결된 관리 항목으로 전환시켜 줍니다.
문의하기
오픈소스 라이브러리에 대한 네버엔딩 지원에 대해 궁금한 점이 있으신가요? 저희가 도와드리겠습니다!
히어로데브스 NES 제품이 시스템을 안전하게 보호하고 규정을 준수하는 방법을 알아보세요.
당사 솔루션이 조직에 어떤 가치를 제공할 수 있는지 알아보세요.
필요에 맞는 자세한 가격 정보를 확인하세요.
리소스
모든 기사 보기


