AI 요약
CTAS는 Sysdig와의 파트너십을 통해 소프트웨어 공급망의 빌드부터 런타임까지 지속적인 검증을 제공하게 되었습니다.
이는 CTAS의 보안 강화 컨테이너 이미지와 Sysdig의 실시간 클라우드 보안 역량을 결합하여 기업의 소프트웨어 공급망 보안을 강화하고, 코드 생성부터 클라우드 탐지까지 지속적인 신뢰 모델을 구축할 것으로 기대됩니다.
이번 파트너십은 CTAS에게 새로운 성장 기회를 제공하며, 경쟁 우위를 확보하는 데 긍정적인 영향을 미칠 것으로 보입니다.
핵심 포인트
- CTAS는 Sysdig와의 파트너십을 통해 소프트웨어 공급망의 빌드부터 런타임까지 지속적인 검증을 제공하게 되었습니다.
- 이는 CTAS의 보안 강화 컨테이너 이미지와 Sysdig의 실시간 클라우드 보안 역량을 결합하여 기업의 소프트웨어 공급망 보안을 강화하고, 코드 생성부터 클라우드 탐지까지 지속적인 신뢰 모델을 구축할 것으로 기대됩니다.
- 이번 파트너십은 CTAS에게 새로운 성장 기회를 제공하며, 경쟁 우위를 확보하는 데 긍정적인 영향을 미칠 것으로 보입니다.
긍정 / 부정 요인
긍정 요인
- Sysdig와의 전략적 파트너십 체결
- 소프트웨어 공급망의 빌드부터 런타임까지 지속적인 검증 제공
- 기업의 소프트웨어 공급망 보안 강화
- 코드 생성부터 클라우드 탐지까지 지속적인 신뢰 모델 구축
기사 전문
CleanStart, 보안 강화 컨테이너 이미지 제공업체, Sysdig와 전략적 파트너십 체결
CleanStart는 규제 준수를 위해 설계된 보안 강화 컨테이너 이미지 제공업체로서, 실시간 AI 기반 클라우드 보안 선도 기업인 Sysdig와 전략적 파트너십을 체결했다고 발표했습니다. 이번 파트너십은 소스부터 프로덕션까지 지속적인 검증을 통해 기업의 소프트웨어 공급망 보안을 강화하는 데 중점을 둡니다.
최근 소프트웨어 공급망은 사이버 공격의 주요 표적이 되고 있으며, 공격자들은 오픈소스 종속성, CI/CD 파이프라인, 컨테이너 이미지를 악용하여 신뢰할 수 있는 환경에 악성 코드를 삽입하고 있습니다. 동시에 기업들은 소프트웨어가 어떻게 구축되었는지, 무엇이 실행되도록 허용되는지, 그리고 프로덕션 환경에서 워크로드가 신뢰할 수 있는지 증명해야 하는 압박에 직면해 있습니다.
이번 파트너십을 통해 CleanStart는 검증 가능한 빌드 무결성을 제공하고, Sysdig는 소프트웨어 수명 주기 전반에 걸쳐 런타임 가시성과 실시간 위협 탐지를 제공합니다. 이를 통해 양사는 코드 생산부터 클라우드 탐지까지 소프트웨어 출처, 배포 무결성, 런타임 동작을 연결하는 지속적인 신뢰 모델을 구축할 수 있습니다.
CleanStart의 Biswajit De CTO는 "빌드 시점의 신뢰가 런타임 검증 없이 이루어지면 치명적인 간극이 발생하며, 출처 정보 없는 런타임 가시성은 증거가 부족합니다. Sysdig와의 파트너십은 재현 가능하고 암호화 서명된 빌드를 실시간 워크로드 컨텍스트와 연결하여 소프트웨어 수명 주기 전반에 걸쳐 지속적인 검증 루프를 구축합니다."라고 말했습니다.
CleanStart는 격리되고 재현 가능한 빌드를 강제하여 암호화 서명된 아티팩트, 검증 가능한 기록, 출처 메타데이터를 생성함으로써 소스 단계에서 신뢰를 구축합니다. 검증되고 정책을 준수하는 아티팩트만이 CI/CD 파이프라인을 통과할 수 있도록 하여 소프트웨어가 어떻게 구축되었고 무엇이 실행되도록 허용되는지에 대한 감사 가능한 증거를 제공합니다.
Sysdig는 컨테이너 및 클라우드 워크로드에 대한 심층적인 가시성을 통해 이 신뢰 기반을 런타임으로 확장합니다. 실시간 워크로드 동작을 빌드 출처와 상관시키고, 드리프트 및 이상 활동을 탐지하며, 활성 위협을 식별합니다. 또한 Sysdig는 CIS, NIST, ISO, SOC 2, GDPR, DPDP와 같은 주요 프레임워크 전반에 걸쳐 지속적으로 규정 준수를 검증하고, 거버넌스 및 규제 요구 사항을 지원하기 위한 포렌식 및 감사 준비 증거를 생성합니다.
Sysdig의 Zaher Hulays 기술 제휴 부문 부사장은 "현대의 클라우드 네이티브 보안은 빌드부터 런타임까지 원활하게 확장되어야 합니다. CleanStart의 강화되고 검증 가능한 컨테이너 이미지와 Sysdig의 사용 중인 취약점 통찰력 및 실시간 위협 탐지를 결합함으로써, 기업은 컨테이너 수명 주기 전반에 걸쳐 계층화된 보호 기능을 확보하여 AI 공격의 새로운 시대에 혁신을 늦추지 않으면서 위험을 줄일 수 있습니다."라고 말했습니다.
이번 파트너십은 검증된 CI/CD 이미지 게이팅과 런타임 검증, 빌드 출처와 연결된 드리프트 탐지, 런타임-소스 간 포렌식 추적성, 자동화된 규정 준수 증거 생성, 실시간 워크로드 컨텍스트 기반 취약점 우선순위 지정, 출처 및 동작 기반 컨테이너 제로 트러스트 시행 등 영향력이 큰 사용 사례를 지원합니다.
CleanStart와 Sysdig는 함께 기업에 통합된 파트너십 기반 접근 방식을 제공하여, 취약점 관리를 사후 패치에서 사전 예방적이고 데이터 기반의 보안으로 전환하고 소프트웨어 수명 주기 모든 단계에서 지속적인 검증을 제공합니다.
CleanStart는 소스부터 거의 제로에 가까운 취약점 기반을 제공하는 보안 강화 컨테이너 이미지를 제공합니다. CleanStart는 재현 가능한 빌드, 암호화 검증 가능한 출처, 정책 기반의 규정 준수 아티팩트 배포를 통해 조직이 소프트웨어 수명 주기의 가장 초기 단계에서 신뢰를 구축할 수 있도록 지원합니다. 수십 년간의 글로벌 경험을 가진 사이버 보안 리더들이 설립한 CleanStart는 기업이 가장 엄격한 보안 및 규정 준수 요구 사항을 충족하면서 혁신을 가속화할 수 있도록 돕습니다. 이 회사는 전 세계적으로 운영됩니다.