오픈 소스 소프트웨어를 위한 상업적 지원 및 보안

이미 사용 중인 오픈 소스 소프트웨어에서 보안을 유지하세요

보안 취약점으로 인해 어쩔 수 없이 마이그레이션해야 할 때가 아니라, 비즈니스적으로 타당할 때 마이그레이션을 진행하세요. HeroDevs는 업스트림 지원이 종료된 후에도 오랫동안 여러분이 의존하는 오픈소스에 대한 패치를 지속적으로 제공합니다.

Google 로고
Microsoft 로고
산탄데르 로고
Dropbox 로고
히타치 로고
Finra 로고
제너럴 일렉트릭 로고
NHS 로고
릴리 로고
박스 로고
애보트 로고
Workday 로고
휴렛 팩커드 로고
쉐브론 로고

선도적인 기업들이 HeroDevs를 통해 해결하는 과제들

“해당 버전은 지원 기간이 종료되었기 때문에 CVE가 등록되어 있지만, 패치는 제공되지 않습니다.”

업스트림에서는 해당 패키지에 절대 패치를 적용하지 않을 것입니다. 하지만 HeroDevs는 다릅니다. 당사의 엔지니어들은 지원이 보장되고, 바로 사용할 수 있는 대체 버전을 구축하며, 이 버전은 고객님께 전달되기 전에 검토와 테스트를 거칩니다. 또한, 고객님께서 해당 버전을 사용하는 동안 SLA에 따라 지속적으로 패치를 제공합니다. 발견된 문제는 고객님께서 이미 사용 중인 버전에서 해결됩니다.

“해당 버전은 지원 기간이 종료되었기 때문에 CVE가 등록되어 있지만, 패치는 제공되지 않습니다.”

“CVE가 끊임없이 발생하면서 엔지니어들은 계획에 없던 유지보수 작업에 휘말리게 됩니다.”

CVE는 예고 없이 발생하며, 이를 해결하려면 다른 업무에 할당된 엔지니어링 시간을 뺏어야 합니다. 의존성 트리가 커질수록 이 작업은 끝이 없습니다. HeroDevs로 애플리케이션 전체를 한 번만 처리하면, 엔지니어들이 기존 로드맵에서 벗어나지 않아도 이미 실행 중인 버전에 바로 적용 가능한 수정 사항이 제공됩니다.

“준수 감사 과정에서 지원 종료된 소프트웨어가 적발되었습니다.”

보완 통제 조치를 다시 작성하여, 평가자가 이를 더 이상 수용하지 않을 때까지 매번 감사 때마다 재차 논증할 수도 있습니다. 아니면 HeroDevs가 지원하는 동일한 소프트웨어 버전으로 전환하여, SOC 2, PCI, HIPAA, FedRAMP, CRA 및 DORA에 부합하는 증거를 제시함으로써 해당 지적 사항을 영구적으로 해결하는 방법도 있습니다. 별도의 마이그레이션 과정은 필요하지 않습니다.

“감사 결과, 지원 종료 시점에 도달한 소프트웨어가 지적되었습니다.”

“우리는 보안이 취약하고 규정 준수 요건을 충족하지 못하는 기존 코드베이스를 물려받았습니다.”

인수가 완료되었고, 이제 실사 보고서는 귀사의 미해결 과제 목록이 되었습니다. 더 이상 아무도 유지보수하지 않는 프레임워크와, 업스트림에서 누구도 수정해 주지 않을 취약점들이 그 목록에 포함되어 있습니다. 재작성 없이 인수 시 제공된 버전을 그대로 유지하며, 필요한 기간 동안 지원을 받아 상속받은 시스템을 안전하게 보호하십시오.

“우리는 다른 누군가의 취약점을 물려받았다.”

“고객사의 보안 검토로 인해 거래가 지연되고 있습니다.”

보안 팀은 지원되지 않는 구성 요소를 식별했으며, 설문지에는 누가 해당 구성 요소에 패치를 적용하는지, 그리고 얼마나 빨리 적용하는지에 대한 질문이 포함되어 있습니다. HeroDevs는 식별된 구성 요소에 대한 즉시 교체 가능한 대체품을 제공하며, SLA에 따라 새로 발견된 문제를 해결하고, 검토자가 필요로 하는 증거 자료를 문서화합니다. 엔지니어링 팀은 이 과정에 개입하지 않습니다.

“고객사의 보안 검토로 인해 거래가 지연되고 있습니다.”

“새로운 기능 도입이 최우선 과제입니다. 중요한 소프트웨어의 보안은 여전히 확보되어야 합니다.”

제한된 엔지니어링 리소스로 인해 새로운 기능을 개발할지, 아니면 비즈니스에 필수적인 소프트웨어가 의존하는 오픈소스의 유지보수를 계속할지 선택해야 하는 상황에 직면하게 됩니다. HeroDevs는 팀에서 이러한 업무를 대신 처리해 드리며, 바로 적용 가능한 대체 솔루션을 제공하고 SLA에 따라 패치를 적용해 드립니다. 이를 통해 귀사의 소프트웨어는 현재 상태 그대로 보안을 유지하며, 엔지니어링 역량을 향후 개발 과제에 집중할 수 있습니다.

“새로운 기능 추가가 최우선 과제입니다. 
중요한 소프트웨어의 보안은 여전히 확보해야 합니다.”
Statista 로고

"히어로데브의 솔루션은 기술적 이점 외에도 상당한 비즈니스 가치를 제공했습니다. 전체 마이그레이션에 비해 상당한 비용 절감 효과를 거두면서 전략적 로드맵을 손상시키지 않고 보안 태세를 유지했습니다."

마르쿠스 볼프, Statista 소속 건축가

지금 CVE가 등록되어 있나요? 한번 확인해 보세요.

현재 처리 중인 CVE를 검색하여 HeroDevs에서 이미 패치를 적용했는지 확인해 보세요.

심각도
ID
기술
카테고리
영향을 받는 버전
높음
아파치 카프카
원격 코드 실행
>=2.0.0 <3.9.1
높음
아파치 카프카
정보 노출
>=2.8.0 <3.9.2, >=4.0.0 <4.0.2, >=4.1.0 <4.1.2
Medium
아파치 카프카
정보 노출
>=0.11.0 <3.9.2, =4.0.0
낮음
아파치 Tomcat
사이트 간 스크립팅
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
낮음
아파치 Tomcat
정보 노출
>=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
낮음
아파치 Tomcat
인증 우회
>=7.0.100 <= 7.0.109, >=8.5.38 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
Medium
아파치 Tomcat
인증 우회
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
높음
아파치 Tomcat
인증 우회
>= 7.0.0 <=7.0.109, >=8.5.0 <=8.5.100, >=9.0.0.M1 <9.0.119, >=10.1.0-M1 <10.1.56, >=11.0.0-M1 <11.0.23
높음
AngularJS
사이트 간 스크립팅
>=1.2.0-rc.3
Medium
Jackson
인증 우회
>=2.8.0 <2.18.9, >=2.19.0 <2.21.5, >=3.1.0 <3.1.4
Medium
Jackson
인증 우회
<2.18.4, >=2.21.0 <2.21.4, >=3.0.0 <3.1.4
Medium
Jackson
인증 우회
>=2.9.0 <2.18.8, >=2.19.0 <2.21.4, >=3.0.0 <3.1.4
낮음
Spring
정보 노출
>=5.5.0 <=5.5.8, >=5.7.0 <=5.7.23, >=5.8.0 <=5.8.25, >=6.2.0 <=6.2.8, >=6.3.0 <=6.3.16, >=6.4.0 <=6.4.16, >=6.5.0 <=6.5.10, >=7.0.0 <=7.0.5
Medium
Jackson
서비스 거부
>=2.10.0 <2.14.0
Medium
Jackson
서버 측 요청 위조
>=2.0.0 <2.18.8, >=2.19.0 <2.21.4, >=3.0.0 <3.1.4
느낌표 아이콘
결과를 찾을 수 없습니다.

입력하신 취약점은 HeroDevs 측에서 아직 수정하지 않았습니다.

감사합니다! 제출이 접수되었습니다!
죄송합니다! 양식을 제출하는 동안 문제가 발생했습니다.

먼저 하나의 오픈소스 프레임워크부터 시작해 보세요.

또는 애플리케이션 전체를 다루어 보세요.

HeroDevs는 당사의 엔지니어링 전문가들이 직접 개발하고 검토한 드롭인 대체 솔루션을 통해 여러분의 시스템을 안전하게 보호해 드립니다.

CVE가 없는 버전을 영구적인 지원과 함께 이용하세요

HeroDevs는 고객사가 이미 운영 중인 프레임워크의 CVE가 없는 버전을 유지 관리하며, 해당 버전은 당사 엔지니어들이 직접 빌드하고 검토합니다. 애플리케이션 코드를 수정할 필요 없이 해당 버전을 적용하기만 하면 되며, 모든 새로운 CVE는 SLA에 따라 패치됩니다.

Evergreen 플랫폼을 사용하면 더 이상 예상치 못한 CVE 업무에 시달릴 필요가 없습니다.

저장소를 한 번만 연결하세요. 대체 항목은 검토하고 병합할 수 있는 풀 리퀘스트 형태로 제공되며, 추후 지원이 중단되는 종속성은 별도로 요청하지 않아도 자동으로 반영됩니다.

에버그린 플랫폼 스크린샷

여러분의 프레임워크를 개발한 전문가들이 직접 제작했습니다

HeroDevs의 엔지니어링 전문가들은 여러분이 사용하는 프레임워크( Node.js, AngularJS, Vue, Spring 등)의 창시자, 핵심 기여자 및 유지보수 담당자들로 구성되어 있습니다. AI는 이러한 전문성의 적용 범위를 더욱 확장하여, 수백만 개의 패키지 버전을 스캔해 더 이상 유지보수되지 않는 것을 찾아내며, 모든 대체 버전은 여전히 해당 엔지니어들이 직접 빌드하고 검토합니다. 오픈소스 프로젝트나 버전이 지원 종료(EOL) 단계에 접어들더라도, 해당 프레임워크를 구축한 바로 그 전문성이 여러분의 버전을 안전하게 유지해 줍니다.

1,900만 명 이상

추적되는 패키지 버전

1,000+

취약점 수정됨

50% 이상

포춘 100대 기업 중

Sisense 로고

“기존 AngularJS 에 대한 지원 업무를 HeroDevs에 위탁함으로써, 우리 프론트엔드 팀은 유지보수 부담을 10% 줄일 수 있었으며, 이에 따라 절약된 시간을 제품 혁신에 할애할 수 있게 되었습니다.”

Sisense의 프론트엔드 엔지니어링

완전한 규정 준수 및 보안 보장

HeroDevs는 더 이상 지원이나 유지보수가 이루어지지 않는 오픈소스 소프트웨어가 SOC 2, FedRAMP, PCI, HIPAA, DORA, CRA와 같은 규정을 완벽하게 준수하도록 보장합니다. 지속적인 보안 업데이트와 감사 대비에 대한 확고한 의지를 바탕으로, 귀사의 시스템이 규정을 준수하고 안전하게 유지되며 언제든지 감사에 대비할 수 있으므로 안심하셔도 됩니다.

SOC 2 유형 1 배지FedRAMP 배지DSS 규정 준수 배지HIPAA 준수 배지GDPR 배지CRA 로고도라 로고NIST 로고

저희는 오픈소스에 기여합니다

HeroDevs를 선택하시면, 모든 판매 수익의 일부가 귀사의 비즈니스에 필수적인 소프트웨어를 개발한 저자와 유지보수 담당자에게 직접 돌아갑니다. 저희는 외부인이 아닌, 초기 기여자이자 장기적인 관리자로서 오픈소스 커뮤니티와 협력하고 있습니다.

주요 프레임워크의 장기 유지 관리자 후원

유지 관리가 중단된 오픈소스 프로젝트의 CVE를 업스트림에 패치하기

소프트웨어 생태계의 안전성을 높이기 위한 수명 주기 종료 관련 정보를 제공합니다

2,000만 달러 규모의 오픈소스 지속가능성 기금

OpenJS 재단 로고아크리테스 로고Vue 로고Angular 로고피노스 로고커먼하우스 재단 로고Bootstrap 로고Drupal 로고

사용 중인 스택에서 지원되지 않는 기능이 무엇인지 확인해 보세요. 다른 문제가 발생하기 전에 미리 파악하세요.

단 몇 분 만에 코드베이스에 대한 무료 EOL 스캔을 실행해 보세요. 약정이나 영업 전화는 필요 없습니다.

EOL 데이터 세트 스크린샷