깃허브, 보안 캠페인 출시··· “개발자 및 보안 전문가 지원”

깃허브에 따르면 보안 캠페인 기능은 보안 전문가와 개발자 간 협업을 통해, 보안 취약점 수정 프로세스를 개발자 워크플로우 내에서 간소화하면서도 대규모로 적용할 수 있도록 지원한다. 특히 코파일럿 오토픽스는 한 번에 최대 1,000건에 달하는 코드 스캐닝 경고에 대한 코드 수정 제안을 자동으로 생성한다.

깃허브 시니어 프로덕트 매니저 제임스 플레처는 “보안 부채는 고객이 해결하지 못한 가장 큰 리스크 중 하나로, 자체 분석 결과에 따르면 지금까지 병합된 코드 내 보안 부채 중 단 10%만이 해결되어, 전체의 90%가 미해결 상태로 남아 있었다. 하지만 보안 캠페인 기능 도입 이후, 보안 부채 해결 비율이 55%까지 크게 향상되었다”라고 설명했다.

보안 캠페인 기능은 지난 해 깃허브 유니버스(GitHub Universe)에서 프리뷰 형태로 대중에 처음 공개된 이후, 기업 규모나 보안 수준에 상관 없이 다양한 조직에서 활용됐다. 특히 전사적인 보안 부채 해결이나 핵심 저장소 경고 관리 등 다양한 방식으로 사용되며, 개발자와 보안 전문팀 모두에게 실질적인 가치를 제공했다.



Source link

Leave a Comment