GitLab 한국어
팔로우
사이버 복원력법(Cyber Resilience Act)의 24시간 보고 기한을 준비하십시오.
EU의 사이버 복원력법(CRA)은 EU에서 소프트웨어를 판매하는 기업에게 취약점이 적극적으로 악용되고 있음을 인지한 후 24시간 이내에 보고하도록 의무화합니다. 이 새로운 법은 디지털 제품이 설계 단계부터 안전하고 진화하는 위협에 대해 지속적으로 지원되도록 보장하는 것을 목표로 합니다. 규정 준수의 주요 과제는 출시된 소프트웨어의 취약점이 적극적으로 악용되고 있음을 신속하게 탐지하는 데 있습니다. 지속적인 탐지는 엔지니어링 솔루션으로서 엄격한 24시간 보고 기한을 충족하는 데 중요합니다.GitLab은 기업이 이러한 과제를 해결하고 소프트웨어 공급망 보안에 관한 주요 질문에 답하는 데 도움이 되는 기능을 제공합니다. 여기에는 출시된 구성 요소의 현재 악용 여부를 식별하고 영향을 받는 모든 제품 및 리포지토리를 찾는 것이 포함됩니다. 플랫폼의 활동 로그 및 웹훅은 취약점이 언제 식별되었는지 문서화하는 데 도움이 되며, 이는 보고 일정에 중요합니다. GitLab의 기능은 또한 취약점에 대한 수정 사항의 출시를 추적할 수 있도록 합니다.취약점 탐지 및 타임스탬핑과 같은 CRA 규정 준수의 많은 측면이 이미 GitLab 플랫폼에 통합되어 있습니다. 2027년 12월로 예정된 향후 CRA 요구 사항은 위험한 패키지가 공급망에 진입하는 것을 방지하는 데 중점을 둘 것입니다. GitLab은 유해한 패키지가 빌드 단계에 도달하기 전에 차단하기 위한 예방 정책을 개발하고 있습니다. 기업은 CRA의 보고 의무에 대한 준비 상태를 평가하기 위해 GitLab의 기능을 테스트하는 것이 좋습니다. 기존 고객은 GitLab 내에서 현재 구성 요소의 취약점 상태를 평가할 수 있습니다.