Invisible Safety,

Proven by Intelligence

보이지 않는 안전을 인텔리전스로 증명하다.

기술 노트
IT 산업의 변화를 이끄는 MDS인텔리전스의
기술 인사이트를 만나보세요.
시스템 소프트웨어 개발

[CodeSonar] AI가 코드를 만드는 시대, 왜 임베디드 개발엔 정적 분석이 필수일까?(1)

Veracode의 최근 조사에 따르면, 실제로 AI가 생성한 코드의 45%가 보안 결함을 포함하고있음에도 불구하고 마치 실제 제품에 바로 쓸 수 있을 것처럼 보인다고 합니다. 특히 안전이 중요한 임베디드 시스템에서는 이러한 리스크를 간과하는 것이 규제 위반이나치명적인 장애, 법적 분쟁으로 이어질 수 있기 때문에 각별한 주의가 필요합니다. AI 코딩 도구는

codesonar@mdsit.co.kr
시스템 소프트웨어 개발

[CodeSonar] 현대자동차 AAOS 도입과 Kotlin기반 시스템 검증 방안

현대자동차, 차세대 인포테인먼트 시스템 AAOS 도입 현대차그룹은 Pleos 25에서 Pleos Connect를 2026년 2분기 신차부터 순차적으로 적용할 예정이며, 2030년까지 약 2천만 대 이상의 차량으로 확대할 계획임을 알렸다. Pleos Connect는 AAOS(Android Automotive OS) 기반의 차세대 인포테인먼트 시스템으로, 모바

codesonar@mdsit.co.kr
시스템 소프트웨어 개발

[CodeSonar] Python 신뢰성 시험의 필요성

파이썬은 간결한 문법과 뛰어난 생산성 덕분에 많은 개발자들에게 사랑받는 프로그래밍 언어입니다. 데이터 분석, 웹 개발, 인공지능(AI) 및 머신러닝(Machine Learning) 등 다양한 분야에서 활발히 사용되고 있습니다. 하지만 이와 같은 파이썬의 인기를 따르기 위해서는 신뢰성 있는 소프트웨어 개발이 필수적입니다. 특히, 규모가 커지고 복잡해지면 코드

codesonar@mdsit.co.kr
시스템 소프트웨어 개발

[Codebeamer] 성공 사례 09. eSystems 성공 사례

eSystems MTG GmbH는? eSystems MTG GmbH(KATEK SE 그룹의 일부)는 다음을 위한 자동차 Tier 1 공급업체입니다 전기 자동차(EV) 충전 솔루션. 에너지와 자동차의 교차 작업 이 회사는 충전 솔루션과 V2G(Vehicle-to-Grid) 기술을 개발하고 생산합니다 전기 자동차의 인공 소음 발생을 위한 ECU 뿐만 아니라.

#MDS인텔리전스 #엠디에스인텔리전스 #프로젝트관리솔루션 #Codebeamer #코드비머 #ALM #형상관리 #요구사항관리 #조직관리 #ISO26262 #1 #2 #3 #4 #5
codebeamer@mdsit.co.kr
시스템 소프트웨어 개발

[Codebeamer] 성공 사례 08. Veoneer 성공 사례

Veoneer는 자동차 안전 시스템의 선두 공급업체로 2021년 연간 매출은 16억 6천만 달러입니다. 본사는 미시간주 사우서 필드에 있으며 6100 명의 직원은 11개국, 6개 제조 현장 및 18개 기술 센터를 보유 하고 있습니다. 2018년에 회사는 글로벌 시스템 제공 프로세스를 관리하는 데 사용되는 여러 도구를 대체할 단일 ALM 솔루션을 찾기 시작했

#Codebeamer #코드비머 #MDS #프로젝트관리 #형상관리 #프로세스관리 #요구사항관리 #의료기기SW #SWr개발 #조직관리 #ALM솔루션 #ISO26262 #1 #2 #3 #4 #5
codebeamer@mdsit.co.kr
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑶ - 키 관리 시스템 구축 시 고려 사항

이전 기술 노트에서 IEC6443에서의 키 관리와 키 관리 시스템(Key Management System, KMS)의 기능 요건에 대해 알아 보았습니다. 이번 기술 노트에서는 산업제어시스템(Industrial Control System, ICS)에서 키 관리 시스템을 구축할 때 고려해야 할 사항에 대해 알아 보겠습니다. 이전 기술 노트에서 설명 드린 바와

#IEC62443 #IEC 62443 #62443 #IEC #ICS #HMI #KMS #Human Machine Interface #FIPS140-2 #HSM #키 관리 #암호화 #Hardware Security Module #KCMVP #산업제어시스템 #산업제어시스템 보안 #KMIP
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑵ - IEC 62443에서의 키 관리와 키 관리 시스템의 기능 요건

이전 기술 노트에서 산업제어시스템 보안 국제 표준인 IEC 62443의 개념을 간단히 살펴보았습니다. 이번에는 IEC62443에서의 키 관리와 키 관리 시스템 기능 요건에 대해 알아 보겠습니다. 산업제어시스템의 주요 정보 및 데이터는 반드시 암호화하여 보관해야 하며, 외부 네트워크를 통해 정보 전송할 경우에도 보안 통신을 통해 안전하게 전송하여야 합니다.

#IEC62443 #IEC 62443 #IEC #62443 #ICS #Industry Control Syetem #산업제어시스템 #보안 국제 표준 #키 관리 #KMS #키 관리 시스템 #암호 사용 #암호화 #암호 통제 #암호 통제 사용 #암호 키 #암호 알고리즘
NeoKeyManager 담당자
사이버 보안 & 암호화

[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑴ - IEC 62443 이란?

산업제어시스템(Industrial Control System)이란 제어 신호를 통해 터빈을 돌려 전기를 생산하는 발전소, 공산품을 생산하는 제조시설 등을 의미합니다. 이러한 주요 국가 기반 시설인 산업제어시스템은 2010년 이후 시스템 통합 및 외부 네트워크로의 연결이 증가함에 따라 보안의 중요성 또한 증가하고 있습니다. 이에 산업제어시스템 보안 국제 표준

#IEC62443 #IEC 62443 #CSMS #사이버 보안 관리 시스템 #산업제어시스템 #ICS #KMS #암호키 #암호 키 관리 #키 관리 #ISO 27001 #62443 #27001 #보안 사고 #IACS #UNECE #정보 보안 사고 관리 #정보보안 #보안통제 #Industrial Control System #산업제어시스템의 보안 #IEC
NeoKeyManager 담당자
시스템 소프트웨어 개발

[Codebeamer] 성공 사례 07. Continental 성공 스토리

Continental Corporation은 타이어 및 브레이크 기술, 전자 장치 및 센서 시스템을 기반으로 하는 자동차 산업 공급업체 이며, 고객 입장에서 안전하게 만드는 것을 목표로 하고 있습니다. 개발 직원 및 외부 파트너와 분산된 환경을 가지고 있으며, 효과적으로 작업하는 방법에 대해 고민을 하게 되었습니다. 요구사항을 정의하고 SCM, 문서 관리

#Codebeamer #코드비머 #프로젝트관리 #형상관리 #프로세스관리 #요구사항관리 #ALM솔루션 #ALM #MDS인텔리전스 #의료기기SW #엠디에스인텔리전스 #SW #SW개발 #조직관리
Codebeamer 담당자
시스템 소프트웨어 개발

[CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(2)

지난 블로그에 이어 GitLab에서 CodeSonar를 연동하여 DevSecOps 기반의 CI 파이프라인 구축과 수행 후 GitLab에서 이에 대한 결과를 살펴보도록 하겠습니다. 💡 잠깐 혹시, 아래 컨텐츠를 확인하셨나요?? [CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(1) 해당 글을 읽기 전에 내용 확인하시면

CodeSonar 담당자
시스템 소프트웨어 개발

[CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(1)

오늘날 소프트웨어 개발부터 배포까지 원활하게 진행하기 위해, 많은 개발팀이 초기 단계부터 CI/CD 파이프라인을 구축합니다. 이 덕분에 모든 단계를 자동화하여 개발 편의성이 향상되고, 높은 효율성을 제공할 수 있습니다. 그러나 속도만 중시한 빠른 개발과 배포에 집중하다 보면, 보안 취약점이 발생할 위험이 커집니다. 특히, 겉으로는 문제가 없어 보이는 소스

CodeSonar담당자
사이버 보안 & 암호화

[NeoKeyManager] UNECE WP.29 규정 준수와 자동차의 사이버 보안을 위한 CSMS(사이버 보안 관리 시스템)의 구축 필요성과

IoT(사물인터넷) 기술의 발전으로 자동차, 의료기기, 드론 등 다양한 기기들이 서로 연결이 되고 정보를 주고 받는 초연결사회로 진입하고 있습니다. 이에 따라 기기들이 서로 안전한 지 확인할 수 있는 인증과 보안을 강화하는 것이 필요합니다. 특히 자율주행 자동차의 상용화가 임박한 상황에서 생명과도 직결이 될 수 있는 자동차의 사이버 보안에 대한 안전성 문제

#암호키관리매뉴얼​ #KISA암호키관리권고사항 #암호키관리절차서 #ISO 27001 #IEC 27701 #CSMS #UNECE WP.29 #자동차 사이버 보안 #사이버보안 #자동차 보안 #사이버 보안 관리 시스템 #Cyber Security Management System #자율주행 #ISO 21434 #ECU보안 #커넥티드카 #커넥티드카보안 #자율주행차보안 #자율주행보안 #CAN #OEM #보안국제표준 #KMIP #SAE 21434 #자동차해킹
NeoKeyManager 담당자