πŸš€ 6κ°•. μ‚¬μ΄λ²„λ³΄μ•ˆ 개발 ν”„λ‘œμ„ΈμŠ€ μ „κ°œ κ°œμš”

μ˜€λŠ˜μ€ μžλ™μ°¨ μ‚¬μ΄λ²„λ³΄μ•ˆ 개발의 큰 그림을 κ·Έλ €λ΄…λ‹ˆλ‹€!

μ•ˆλ…•ν•˜μ„Έμš”!
이번 κ°•μ˜μ—μ„œλŠ” μš°λ¦¬κ°€ κ°œλ°œν•  λ•Œ κΌ­ μ•Œμ•„μ•Ό ν•  μ‚¬μ΄λ²„λ³΄μ•ˆ 개발 ν”„λ‘œμ„ΈμŠ€μ˜ μ „λ°˜μ μΈ 흐름을 쉽고 재미있게 μ§šμ–΄λ³΄κ² μŠ΅λ‹ˆλ‹€.

 


1. 개발 ν”„λ‘œμ„ΈμŠ€ 쀑심 ν”„λ‘œμ„ΈμŠ€ μ „κ°œ

μžλ™μ°¨ μ†Œν”„νŠΈμ›¨μ–΄ κ°œλ°œμ€ 말 κ·ΈλŒ€λ‘œ ‘κ³„νš→섀계→κ΅¬ν˜„→검증’의 반볡 μ£ΌκΈ°!
μ‚¬μ΄λ²„λ³΄μ•ˆλ„ λ§ˆμ°¬κ°€μ§€λ‘œ 개발 단계에 λ§žμΆ°μ„œ μ²΄κ³„μ μœΌλ‘œ 이뀄져야 ν•©λ‹ˆλ‹€.

μ΄λ•Œ μ€‘μš”ν•œ 건, λ³΄μ•ˆμ„ λ§λΆ™μ΄λŠ” 게 μ•„λ‹ˆλΌ, μ²˜μŒλΆ€ν„° ν•¨κ»˜ κ°œλ°œν•˜λŠ” 것!
λ³΄μ•ˆμ€ ‘ν›„μΆ”’처럼 λ‚˜μ€‘μ— 살짝 λΏŒλ¦¬λŠ” 게 μ•„λ‹ˆλΌ, ‘메인 재료’처럼 μ•„μ˜ˆ λ ˆμ‹œν”Όμ— ν¬ν•¨λœ ν•„μˆ˜ μš”μ†Œμž…λ‹ˆλ‹€.

μžλ™μ°¨ μ‚¬μ΄λ²„λ³΄μ•ˆ κ°œλ°œμ€ λ‹€μŒμ²˜λŸΌ 큰 ν”„λ‘œμ„ΈμŠ€λ‘œ μ „κ°œλ©λ‹ˆλ‹€:

  • μœ„ν˜‘ 뢄석과 μœ„ν—˜ 평가 (TARA)
  • λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­ λ„μΆœ
  • λ³΄μ•ˆ 섀계 및 κ΅¬ν˜„
  • λ³΄μ•ˆ 검증 및 κ²€ν† 
  • 지속적 λͺ¨λ‹ˆν„°λ§ 및 κ°œμ„ 

각 단계가 개발 라이프사이클 μ•ˆμ— 촘촘히 λ“€μ–΄κ°€ μžˆμŠ΅λ‹ˆλ‹€.


2. V-λͺ¨λΈκ³Ό λ³΄μ•ˆ ν™œλ™μ˜ μ—°κ²°

μ†Œν”„νŠΈμ›¨μ–΄ κ°œλ°œμ—μ„œ V-λͺ¨λΈμ€ λ„ˆλ¬΄λ‚˜ 유λͺ…ν•˜μ£ ?
“μ™Όμͺ½μ€ κ³„νš, 였λ₯Έμͺ½μ€ 검증”의 κ·Έ κ·Έλ¦Όμž…λ‹ˆλ‹€.

μ‚¬μ΄λ²„λ³΄μ•ˆ ν™œλ™λ„ V-λͺ¨λΈκ³Ό μ™„μ „ 찰떑ꢁ합!
μ™Όμͺ½ ‘뢄석/섀계’ λ‹¨κ³„μ—μ„œ λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­κ³Ό μ•„ν‚€ν…μ²˜λ₯Ό 꼼꼼히 작고,
였λ₯Έμͺ½ ‘검증/ν…ŒμŠ€νŠΈ’ λ‹¨κ³„μ—μ„œ 침투 ν…ŒμŠ€νŠΈ(PenTest), 취약점 뢄석, λ³΄μ•ˆ 검증이 μ§„ν–‰λ©λ‹ˆλ‹€.

λ³΄μ•ˆ ν™œλ™μ€ V-λͺ¨λΈμ˜ 각 단계에 μžμ—°μŠ€λŸ½κ²Œ λ…Ήμ•„λ“€μ–΄, λ‹¨μˆœ κΈ°λŠ₯ 검증뿐 μ•„λ‹ˆλΌ ‘λ³΄μ•ˆ 검증’κΉŒμ§€ ν¬κ΄„ν•©λ‹ˆλ‹€.

예λ₯Ό λ“€μ–΄, 섀계 λ‹¨κ³„μ—μ„œ Threat Modeling을 ν•˜κ³ ,
κ΅¬ν˜„ λ‹¨κ³„μ—μ„œλŠ” Secure Coding ν‘œμ€€μ„ μ μš©ν•˜λ©°,
ν…ŒμŠ€νŠΈ λ‹¨κ³„μ—μ„œλŠ” 곡격 μ‹œλ‚˜λ¦¬μ˜€λ₯Ό 기반으둜 ν•œ 침투 ν…ŒμŠ€νŠΈλ₯Ό ν•˜μ£ .


3. 쑰직 ν”„λ‘œμ„ΈμŠ€ vs ν”„λ‘œμ νŠΈ ν”„λ‘œμ„ΈμŠ€

μ—¬κΈ°μ„œ 쑰금 ν—·κ°ˆλ¦¬λŠ” 게 λ°”λ‘œ ‘쑰직 차원 ν”„λ‘œμ„ΈμŠ€’와 ‘ν”„λ‘œμ νŠΈ 차원 ν”„λ‘œμ„ΈμŠ€’의 μ°¨μ΄μž…λ‹ˆλ‹€.

  • 쑰직 ν”„λ‘œμ„ΈμŠ€λŠ” νšŒμ‚¬ 전체가 μ§€μΌœμ•Ό ν•  μ‚¬μ΄λ²„λ³΄μ•ˆ 관리 체계(CSMS)μž…λ‹ˆλ‹€.
    예λ₯Ό λ“€μ–΄, λ³΄μ•ˆ μ •μ±… 수립, 인λ ₯ ꡐ윑, λ³΄μ•ˆ 감사 같은 ‘큰 κ·Έλ¦Ό’이죠.
  • ν”„λ‘œμ νŠΈ ν”„λ‘œμ„ΈμŠ€λŠ” κ°œλ³„ μ°¨λŸ‰ λ˜λŠ” λΆ€ν’ˆ 개발 ν”„λ‘œμ νŠΈ λ‹¨μœ„λ‘œ μ‹€μ œ λ³΄μ•ˆ ν™œλ™μ„ μˆ˜ν–‰ν•˜λŠ” λ‹¨κ³„μž…λ‹ˆλ‹€.
    μ—¬κΈ°μ—λŠ” TARA μ‹€ν–‰, λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­ μ‚°μΆœ, λ³΄μ•ˆ ν…ŒμŠ€νŠΈ μˆ˜ν–‰ 등이 ν¬ν•¨λ©λ‹ˆλ‹€.

μ‰½κ²Œ 말해, 쑰직 ν”„λ‘œμ„ΈμŠ€λŠ” ‘기반 체λ ₯ ν‚€μš°κΈ°’이고,
ν”„λ‘œμ νŠΈ ν”„λ‘œμ„ΈμŠ€λŠ” ‘ν˜„μž₯ κ²½κΈ° λ›°κΈ°’ 같은 κ°œλ…μ΄μ—μš”.

쑰직과 ν”„λ‘œμ νŠΈ ν”„λ‘œμ„ΈμŠ€κ°€ 유기적으둜 μ—°λ™λ˜μ–΄μ•Ό μ œλŒ€λ‘œ 된 λ³΄μ•ˆμ΄ μ™„μ„±λ©λ‹ˆλ‹€!


4. ν˜‘λ ₯사 λ³΄μ•ˆ ν”„λ‘œμ„ΈμŠ€μ™€μ˜ 연계

ν˜„λŒ€ μžλ™μ°¨ μƒνƒœκ³„λŠ” OEM-Tier1-Tier2-...둜 μ΄μ–΄μ§€λŠ” κΈ΄ ν˜‘λ ₯사 μ‚¬μŠ¬μž…λ‹ˆλ‹€.

OEM만 λ³΄μ•ˆ 잘 ν•œλ‹€κ³  끝? μ•„λ‹ˆμ£ !
ν˜‘λ ₯μ‚¬λ“€μ˜ λ³΄μ•ˆ μ—­λŸ‰κ³Ό ν”„λ‘œμ„ΈμŠ€λ„ ν•¨κ»˜ μ˜¬λΌκ°€μ•Ό 전체 μ°¨λŸ‰ λ³΄μ•ˆμ΄ νŠΌνŠΌν•΄μ§‘λ‹ˆλ‹€.

κ·Έλž˜μ„œ OEMμ΄λ‚˜ Tier1은 ν˜‘λ ₯μ‚¬μ—κ²Œλ„ CSMS μˆ˜μ€€μ˜ λ³΄μ•ˆ 관리 체계와
ν”„λ‘œμ νŠΈ λ‹¨μœ„ λ³΄μ•ˆ ν™œλ™ 이행을 μš”κ΅¬ν•©λ‹ˆλ‹€.

μ‹€λ¬΄μ μœΌλ‘œλŠ”:

  • OEM λ³΄μ•ˆ μš”κ΅¬μ‚¬ν•­μ„ ν•˜μœ„ ν˜‘λ ₯사에 μ „λ‹¬ν•˜κ³ ,
  • ν˜‘λ ₯사별 λ³΄μ•ˆ ν™œλ™ μˆ˜ν–‰ λ‚΄μ—­κ³Ό κ²°κ³Όλ₯Ό κ²€μ¦ν•˜λ©°,
  • ν•„μš”ν•œ ꡐ윑과 지원도 μ œκ³΅ν•˜λŠ” μ‹μœΌλ‘œ μ—°κ³„ν•©λ‹ˆλ‹€.

“λ³΄μ•ˆμ€ 혼자 ν•˜λŠ” μš΄λ™μ΄ μ•„λ‹ˆλΌ, νŒ€μ›Œν¬!” λΌλŠ” 점을 μžŠμ§€ λ§™μ‹œλ‹€.


✨ λ§ˆλ¬΄λ¦¬ν•˜λ©°

μ˜€λŠ˜μ€ μ‚¬μ΄λ²„λ³΄μ•ˆ 개발 ν”„λ‘œμ„ΈμŠ€μ˜ 큰 ν‹€κ³Ό 흐름, 그리고 쑰직과 ν”„λ‘œμ νŠΈ, ν˜‘λ ₯사 κ°„ μ—°κ²° ꡬ쑰λ₯Ό μ‚΄νŽ΄λ΄€μŠ΅λ‹ˆλ‹€.

이제 본격적으둜 ‘μ‚¬μ΄λ²„λ³΄μ•ˆ κ³„νš μ„Έμš°κΈ°’둜 λ„˜μ–΄κ°€λ©΄,
개발 ν˜„μž₯에 λ°”λ‘œ μ μš©ν•  수 μžˆλŠ” ꡬ체적인 방법듀을 λ‹€λ£° κ±°μ˜ˆμš”!

λ‹€μŒ κ°•μ˜μ—μ„œ λ§Œλ‚˜μš”!
λ³΄μ•ˆμ€ κ³„νšμ΄ 반, 싀행이 반! 🎯


⏭️ 차회 주제 예고

μ‚¬μ΄λ²„λ³΄μ•ˆ κ³„νš(Cybersecurity Plan) μ„Έμš°κΈ°

  • μ‚¬μ΄λ²„λ³΄μ•ˆ κ³„νšμ˜ ꡬ성과 λͺ©μ 
  • 쑰직과 ν”„λ‘œμ νŠΈ μ°¨μ›μ˜ κ³„νšμ„œ μž‘μ„±λ²•
  • ISO/SAE 21434 μš”κ΅¬μ‚¬ν•­ λ°˜μ˜λ²•
  • κ³„νš λ‹¨κ³„μ—μ„œ κΌ­ 챙겨야 ν•  체크포인트

그럼 λ‹€μŒ κ°•μ˜μ—μ„œ 또 λ§Œλ‚˜μš”!
μ•ˆμ „ν•˜κ³  μ‹ λ‚˜λŠ” 개발 λ˜μ‹œκΈΈ! πŸš—πŸ’¨πŸ”’

+ Recent posts