[CodeSonar] AI가 코드를 만드는 시대, 왜 임베디드 개발엔 정적 분석이 필수일까?(1)
Veracode의 최근 조사에 따르면, 실제로 AI가 생성한 코드의 45%가 보안 결함을 포함하고있음에도 불구하고 마치 실제 제품에 바로 쓸 수 있을 것처럼 보인다고 합니다. 특히 안전이 중요한 임베디드 시스템에서는 이러한 리스크를 간과하는 것이 규제 위반이나치명적인 장애, 법적 분쟁으로 이어질 수 있기 때문에 각별한 주의가 필요합니다. AI 코딩 도구는
codesonar@mdsit.co.kr
시스템 소프트웨어 개발
[CodeSonar] 현대자동차 AAOS 도입과 Kotlin기반 시스템 검증 방안
현대자동차, 차세대 인포테인먼트 시스템 AAOS 도입 현대차그룹은 Pleos 25에서 Pleos Connect를 2026년 2분기 신차부터 순차적으로 적용할 예정이며, 2030년까지 약 2천만 대 이상의 차량으로 확대할 계획임을 알렸다. Pleos Connect는 AAOS(Android Automotive OS) 기반의 차세대 인포테인먼트 시스템으로, 모바
codesonar@mdsit.co.kr
시스템 소프트웨어 개발
[CodeSonar] Python 신뢰성 시험의 필요성
파이썬은 간결한 문법과 뛰어난 생산성 덕분에 많은 개발자들에게 사랑받는 프로그래밍 언어입니다. 데이터 분석, 웹 개발, 인공지능(AI) 및 머신러닝(Machine Learning) 등 다양한 분야에서 활발히 사용되고 있습니다. 하지만 이와 같은 파이썬의 인기를 따르기 위해서는 신뢰성 있는 소프트웨어 개발이 필수적입니다. 특히, 규모가 커지고 복잡해지면 코드
codesonar@mdsit.co.kr
시스템 소프트웨어 개발
[Codebeamer] 성공 사례 09. eSystems 성공 사례
eSystems MTG GmbH는? eSystems MTG GmbH(KATEK SE 그룹의 일부)는 다음을 위한 자동차 Tier 1 공급업체입니다 전기 자동차(EV) 충전 솔루션. 에너지와 자동차의 교차 작업 이 회사는 충전 솔루션과 V2G(Vehicle-to-Grid) 기술을 개발하고 생산합니다 전기 자동차의 인공 소음 발생을 위한 ECU 뿐만 아니라.
Veoneer는 자동차 안전 시스템의 선두 공급업체로 2021년 연간 매출은 16억 6천만 달러입니다. 본사는 미시간주 사우서 필드에 있으며 6100 명의 직원은 11개국, 6개 제조 현장 및 18개 기술 센터를 보유 하고 있습니다. 2018년에 회사는 글로벌 시스템 제공 프로세스를 관리하는 데 사용되는 여러 도구를 대체할 단일 ALM 솔루션을 찾기 시작했
[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑶ - 키 관리 시스템 구축 시 고려 사항
이전 기술 노트에서 IEC6443에서의 키 관리와 키 관리 시스템(Key Management System, KMS)의 기능 요건에 대해 알아 보았습니다. 이번 기술 노트에서는 산업제어시스템(Industrial Control System, ICS)에서 키 관리 시스템을 구축할 때 고려해야 할 사항에 대해 알아 보겠습니다. 이전 기술 노트에서 설명 드린 바와
[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑵ - IEC 62443에서의 키 관리와 키 관리 시스템의 기능 요건
이전 기술 노트에서 산업제어시스템 보안 국제 표준인 IEC 62443의 개념을 간단히 살펴보았습니다. 이번에는 IEC62443에서의 키 관리와 키 관리 시스템 기능 요건에 대해 알아 보겠습니다. 산업제어시스템의 주요 정보 및 데이터는 반드시 암호화하여 보관해야 하며, 외부 네트워크를 통해 정보 전송할 경우에도 보안 통신을 통해 안전하게 전송하여야 합니다.
#IEC62443#IEC 62443#IEC#62443#ICS#Industry Control Syetem#산업제어시스템#보안 국제 표준#키 관리#KMS#키 관리 시스템#암호 사용#암호화#암호 통제#암호 통제 사용#암호 키#암호 알고리즘
NeoKeyManager 담당자
사이버 보안 & 암호화
[NeoKeyManager] IEC 62443(산업제어시스템 보안 국제 표준) ⑴ - IEC 62443 이란?
산업제어시스템(Industrial Control System)이란 제어 신호를 통해 터빈을 돌려 전기를 생산하는 발전소, 공산품을 생산하는 제조시설 등을 의미합니다. 이러한 주요 국가 기반 시설인 산업제어시스템은 2010년 이후 시스템 통합 및 외부 네트워크로의 연결이 증가함에 따라 보안의 중요성 또한 증가하고 있습니다. 이에 산업제어시스템 보안 국제 표준
#IEC62443#IEC 62443#CSMS#사이버 보안 관리 시스템#산업제어시스템#ICS#KMS#암호키#암호 키 관리#키 관리#ISO 27001#62443#27001#보안 사고#IACS#UNECE#정보 보안 사고 관리#정보보안#보안통제#Industrial Control System#산업제어시스템의 보안#IEC
NeoKeyManager 담당자
시스템 소프트웨어 개발
[Codebeamer] 성공 사례 07. Continental 성공 스토리
Continental Corporation은 타이어 및 브레이크 기술, 전자 장치 및 센서 시스템을 기반으로 하는 자동차 산업 공급업체 이며, 고객 입장에서 안전하게 만드는 것을 목표로 하고 있습니다. 개발 직원 및 외부 파트너와 분산된 환경을 가지고 있으며, 효과적으로 작업하는 방법에 대해 고민을 하게 되었습니다. 요구사항을 정의하고 SCM, 문서 관리
[CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(2)
지난 블로그에 이어 GitLab에서 CodeSonar를 연동하여 DevSecOps 기반의 CI 파이프라인 구축과 수행 후 GitLab에서 이에 대한 결과를 살펴보도록 하겠습니다. 💡 잠깐 혹시, 아래 컨텐츠를 확인하셨나요?? [CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(1) 해당 글을 읽기 전에 내용 확인하시면
CodeSonar 담당자
시스템 소프트웨어 개발
[CodeSonar] DevSecOps를 위한 SAST 기반 CI/CD 파이프라인 구축(1)
오늘날 소프트웨어 개발부터 배포까지 원활하게 진행하기 위해, 많은 개발팀이 초기 단계부터 CI/CD 파이프라인을 구축합니다. 이 덕분에 모든 단계를 자동화하여 개발 편의성이 향상되고, 높은 효율성을 제공할 수 있습니다. 그러나 속도만 중시한 빠른 개발과 배포에 집중하다 보면, 보안 취약점이 발생할 위험이 커집니다. 특히, 겉으로는 문제가 없어 보이는 소스
CodeSonar담당자
사이버 보안 & 암호화
[NeoKeyManager] UNECE WP.29 규정 준수와 자동차의 사이버 보안을 위한 CSMS(사이버 보안 관리 시스템)의 구축 필요성과
IoT(사물인터넷) 기술의 발전으로 자동차, 의료기기, 드론 등 다양한 기기들이 서로 연결이 되고 정보를 주고 받는 초연결사회로 진입하고 있습니다. 이에 따라 기기들이 서로 안전한 지 확인할 수 있는 인증과 보안을 강화하는 것이 필요합니다. 특히 자율주행 자동차의 상용화가 임박한 상황에서 생명과도 직결이 될 수 있는 자동차의 사이버 보안에 대한 안전성 문제
#암호키관리매뉴얼#KISA암호키관리권고사항#암호키관리절차서#ISO 27001#IEC 27701#CSMS#UNECE WP.29#자동차 사이버 보안#사이버보안#자동차 보안#사이버 보안 관리 시스템#Cyber Security Management System#자율주행#ISO 21434#ECU보안#커넥티드카#커넥티드카보안#자율주행차보안#자율주행보안#CAN#OEM#보안국제표준#KMIP#SAE 21434#자동차해킹