하이거

판교핫뉴스1

소프트웨어 개발보안의 현재와 미래를 한눈에 둘러보자-11월 5일(목) 제10회 소프트웨어 개발보안 컨퍼런스 개최 온라인 생중계

하이거 2020. 11. 2. 14:07

소프트웨어 개발보안의 현재와 미래를 한눈에 둘러보자-115() 10회 소프트웨어 개발보안 컨퍼런스 개최 온라인 생중계

 

등록일 : 2020.11.02. 작성자 : 디지털안전정책과

 

소프트웨어 개발보안의 현재와 미래를 한눈에 둘러보자
- 11월 5일(목) 제10회 소프트웨어 개발보안 컨퍼런스 개최 온라인 생중계 -


□ 소프트웨어 개발과정에서 가장 중요하게 꼽히는 안전성을 높이기 위해 소프트웨어 개발보안의 현재와 미래를 한눈에 둘러볼 기회가 마련된다.
□ 행정안전부(장관 진영, 이하 행안부)와 한국인터넷진흥원(원장 김석환, 이하 KISA)은 11월 5일(목) 삼성동 코엑스에서 ‘제10회 소프트웨어(SW) 개발보안 컨퍼런스’를 개최한다고 밝혔다.
※ SW 개발보안: SW를 안전하게 개발하기 위해 프로그램 소스에 존재하는 잠재된 보안약점을 제거하고, 보안을 고려한 기능을 설계·구현하는 SW개발방법
□ 이번 컨퍼런스는 코로나19 확산 방지를 위한 사회적 거리두기에 따라 비대면 방식으로 진행되며, 온라인으로 생중계되어 소프트웨어 개발보안에 관심이 있는 사람이라면 누구나 참여할 수 있다.
○ 올해 10회째를 맞이하는 소프트웨어 개발보안 컨퍼런스는 ‘SW개발보안의 현재와 미래, Keep Secure Develop Trust‘라는 주제로 개발자·공무원·대학생이 참석하여 개발보안 제도 성과를 공유하고 발전방향을 논의하는 국내 유일의 개발보안 전문 컨퍼런스다.
□ 이번 컨퍼런스는 최진영 고려대 교수의 ‘글로벌 소프트웨어 개발보안 동향’을 주제로 한 기조강연과 박정호 SGA 솔루션즈 R&D 총괄 사장의 ‘최근 침해사고 동향 및 대응방안’에 관한 특별강연이 준비된다.
□ 이 외에도 정책, 기술, 산업 등으로 구분하여 각 분야의 현재의 문제점을 살펴보고 해결 방안을 논의하는 자리를 가진다.
○ 정책 부분에서는 SW개발보안의 10주년 업적과 미래를 중점적으로 둘러보고, 기술 부분에서는 블록체인, 악성코드 탐지기술, 클라우드 소프트웨어 보안을 다룬다. 산업 부분에서는 금융, 국방 등 산업 전반적인 분야에서 개발보안 적용사례를 공유한다.
□ 한편, 이번 컨퍼런스에서는 ‘제7회 소프트웨어 개발보안 경진대회’ 시상식도 함께 진행된다.
○ 경진대회는 8월 20일부터 이틀간 미래 소프트웨어(SW) 개발자인 대학생이 참여해 ‘대한민국의 안전을 책임지는 서비스’라는 주제로 개발보안을 적용한 해커톤방식으로 진행되었다.
○ 대상을 수상한 인하공업전문대학교 위드유팀의 이채영, 전세연 학생은 “평소 소프트웨어 개발과정에서 정보보안이 가장 중요하다고 생각하던 중 본 대회를 접하게 되었다.”며, “‘SW개발보안 가이드’를 참고하여 보안 약점을 제거함으로써 실질적으로 개발단계에서 보안을 함께 적용할 수 있던 기회였다.”라고 소감을 밝혔다.
□ 컨퍼런스에 참여를 원하는 국민은 ‘제10회 소프트웨어 개발보안 컨퍼런스’ 홈페이지(http://swsecurecoding.kr)를 통해 사전접수를 진행하면 누구나 참석이 가능하다.
○ 홈페이지(http://swsecurecoding.kr)에 접속 후 상위 탭 중 [등록]을 선택하면 쉽게 참여할 수 있으며, 11월 4일(수) 14시까지 신청해야 한다.
○ 만약, 사전에 신청하지 못했다면, 11월 5일(목) 13시 30분 이후 유튜브 온라인 생중계(http://youtu.be/LHNcnfRkckw)를 실시간으로 시청할 수 있다.
□ 행정안전부 신민필 디지털안전정책과장은 “경진대회 등을 통해 인재 육성에도 힘을 쏟는 한편, 소프트웨어 개발보안제도의 발전방향을 논의하는 장을 지속적으로 마련하여 소프트웨어 개발보안의 저변을 확대해나갈 계획이다.”라고 밝혔다.

붙임1
「제10회 소프트웨어 개발보안 컨퍼런스」개최계획


□ 배경 및 목적

o 날로 지능화되는 사이버 보안위협 대비『소프트웨어 개발보안』제도 도입성과 공유, 저변을 확대하고 발전방향 논의하는 장을 마련 위함

□ 개요

o (일시/장소) 11월 5일(목), 13:30~17:40/삼성동 코엑스(남측 401호)

o (주최) 행안부 / (주관) 한국인터넷진흥원 / (후원) 한국정보보호학회

o (대상) 행정·공공기관 정보시스템 및 보안담당, SW개발자, 희망자

※ 11.4(수)14:00까지 http://swsecurecoding.kr에서 등록, 11.5일 컨퍼런스 온-라인 참여

o (주제) 소프트웨어 개발보안의 현재와 미래, ‘Keep Secure, Develop Trust’


□ 프로그램


시간
행사내용
비고
오후
13:00~13:30
’30
등록
13:30~13:40
‘10
기조
강연
▪ 글로벌 소프트웨어 개발보안 동향
고려대 정보보호대학원
최진영 교수
13:40~13:50
’10
개회식
▪ 개회사 / 환영사
행정안전부 / KISA
13:50~14:15
’25
▪ SW개발보안 경진대회 시상
행안부장관상 등 13점
14:15~14:30
‘15
▪ SW개발보안 경진대회 수상작 발표
인하공전 ‘위드유’ 외 2팀
14:30~14:40
‘10
경품추첨
14:40~14:55
‘15
특별
강연
▪ 최근 침해사고 동향 및 대응방안
SGA 솔루션즈
박정호 R&D 총괄 사장
14:55~15:05
‘10
정책
▪ SW개발보안 10주년 발자취 기념 영상
-
15:05~15:20
‘15
▪ SW개발보안 10주년 업적과 미래
행정안전부
15:20~15:40
‘20
기술
▪ 블록체인 기반 SW 개발 시 고려해야할 보안사항
IBM 박세열 상무
15:40~16:00
‘20
▪ 알려지지 않은 악성코드의 탐지기술 및 대응
안랩 백민경 부장
16:00~16:20
‘20
▪ 클라우드 내 개발보안 보안약점 이슈 공유
LG CNS 서혁준 부장
16:20~16:30
‘10
경품추첨
16:30~16:50
‘20
산업
▪ 금융분야 SW의 위협과 대응 전략
우리은행 이인준 팀장
16:50~17:10
‘20
▪ 비대면 업무환경 속 표적형 악성코드 위협과 대응
지란지교시큐리티
이상준 이사
17:10~17:30
‘20
▪ 국방분야 SW 개발 프로세스와 사례
한국국방연구원
심승배 박사
17:30~17:40
‘10
경품추첨 및 폐회

* 상기 행사내용은 사정에 의해 변경 가능함

붙임2
컨퍼런스 사전등록 및 참여방법


구분
온-라인 참여절차
사전 등록
~ 11.4(수)14시
① www.swsecurecoding.kr/ (SW개발보안 컨퍼런스 홈페이지) 접속
* 경품 이벤트 참여를 위해 사전 등록 필수
② SW개발보안 컨퍼런스 사전등록
③ 사전등록한 참여자에게 접속안내 문자 및 메일을 발송예정임
11.5(목)13:00분~
생중계 접속
(사전등록용)
▪ 행사전일(11.04) 발송된 이메일에 안내된 접속 링크를 클릭 또는 SW개발보안 컨퍼런스 홈페이지에 접속, ①[사전등록용 생중계 시청하기]탭 선택

 

▪ 개인 정보 입력 (아이디, 비밀번호)
※ ID : 본인 이름 / PW : 개인 휴대전화번호 (사전 등록 시 작성한 정보)


11.5(목)13:00분~
생중계 접속
(당일접속용)
▪ youtu.be/LHNcnfRkckw 또는
개발보안 컨퍼런스 홈페이지에 접속, ②[당일접속용 생중계 시청하기]탭 선택
▪ 검색창 ‘제10회 소프트웨어 개발보안 컨퍼런스’ 검색

 

붙임3
「제10회 소프트웨어 개발보안 컨퍼런스」포스터

 

붙임4
「제7회 소프트웨어 개발보안 경진대회」수상팀 현황


구분
수상 팀
수상작품 요약
훈격
상금
대상 (1팀)
위드유(인하공업전문대학)
이채영, 전세연
‘Android Sensor를 활용한 어린이 위치확인 및 출결관리 시스템’
- NFC 태그를 이용하여 승·하차시 어린이 위치를 실시간으로 확인
- GPS를 활용하여 아이의 위치확인
- 현재위치, 과거위치, 긴급버튼 등 범죄 예방책 마련
행정안전부
장관상
400
만원
최우수상 (2팀)
감자(강릉원주대학교)
성민욱, 김완수 주성호
‘나만 바라봐’
- 아이트래킹(사용자의 응시점에 상대적인 안구의 움직임을 측정) 기술을 활용하여 사용자의 시선처리를 확인하여 졸음운전 여부 확인
행정안전부장관상
250
만원
ECB(이화여자대학교)
김서현,김윤서,윤가영,한근영
‘가로등 데이터를 이용한 밝은 길안내 서비스’
- 서울특별시 서대문구의 가로등, CCTV, 파출소 등의 데이터를 기존 최단거리 길안내 서비스에 접목하여 표기함으로써 사용자들이 이동 시 안전할 수 있고 안심할 수 있도록 함
행정안전부장관상
250
만원
우수상(3팀)
정보호호119(전남대학교)
고영훈, 신동혁, 신명진, 한승주
‘거북목 탈출 넘버원’
- 실시간 자세를 모니터링 하여 암호화통신을 통해 거북목 여부판단 결과를 표시함, 또한 기간별 거북목 관련 통계 제공
- 기존의 신체에 센서를 부착하는 방식에 비해 불편감이 적으며 배터리 문제 해결
행정안전부장관상
200
만원
딥슬립(수원대학교)
박상운, 김우찬, 조화림
‘운전 중에 잠이 오나?’
- 졸음 운전 감지시, 경고음을 발생시킴
- 적절한 대책을 세울 수 있도록 지역/시간대 별로 데이터 시각화
- 실시간 졸음 운전 현황을 졸음레벨로 가공하여 실시간으로 방지대책을 세울 수 있게 함
행정안전부장관상
200
만원
드렁큰캣(가톨릭대학교)
권혁준, 박승현, 손영락, 신유준
‘내가 취했던 그날’
- 대리운전 서비스를 통한 음주운전 예방
- 경로이탈 알림을 통한 안전사고 대처
- 귀가 상세 내용 기록으로 블랙아웃 대처
- 위급 상황을 대비하여 주변 주요시설 안내
행정안전부장관상
200
만원
장려상 (6팀)
CPR(단국대학교)
김동현, 권혁준, 송준섭, 이중호
‘응급처치 도우미’
- 눈에 보이는 증상들로 머신러닝을 통하여 환자의 상황(질병, 조치사항)을 안내함
- AED(자동제세동기) 위치를 제공
- 간이 문진표로 쌓은 데이터를 이용하여 지속적인 머신러닝으로 보다 더 신뢰성 있는 서비스를 제공하고자 함
한국인터넷진흥원장상
150
만원
트릴리언(아주대학교)
정지운, 김두원, 김상우, 유상정
‘Trillion Guard’
- 피싱 사이트 접속을 사전에 방지
- 정보 취약계층도 쉽게 사용 가능
- 사용자가 검색한 피싱 사이트 실시간 공유
- 별도 설치 없이 웹브라우저로 사용
한국인터넷진흥원장상
150
만원
본(전남대학교)
김가영, 윤성수, 신미주, 임수민
‘안전한 귀갓길을 위한 최선의 선택 안전지대’
- 현재 위치 주변의 보안등, 가로등 위치를 알려주어 시민의 안전한 귀가길 보장
- oAuth를 활용하여 편리한 회원가입 및 로그인 기능 제공
- 주기적으로 데이터 갱신
한국인터넷진흥원장상
150
만원
범죄도시(동국대학교, 명지전문대학, 숭실대학교, 국민대학교)
김경원, 조병준, 김해인, 강가연
‘범죄 데이터 분석을 통한 1인 가구 취약지역 분석 서비스’
- 주변 동네에 이슈 사건사고 정보 제공
- 범죄 발생현황 정보를 시각화 하여 제공
- 교통 트래픽 및 유동 인구 데이터 기반 순찰 경로 및 향후 범죄 예측위치 제공
한국정보보호학회장상
150
만원
환경미화원(가톨릭대학교, 서울과학기술대학교, 숭실대학교)
이소영, 박지영, 김민지
‘건강한 대한민국 환경 안전을 위한 재활용 쓰레기 분류 알림 서비스’
- 다양한 쓰레기의 종류를 쉽게 분류할 수 있게끔 지원함
- 이미지 파일 업로드를 통해 쓰레기 분류 및 처리 방식을 알아낼 수 있음
- 일반적인 쓰레기뿐만 아니라 말린꽃, 깨진유리 등 특징적인 쓰레기 분류방식 설명
한국정보보호학회장상
150
만원
B_Factcheck(수원대학교, 건국대학교, 이화여자대학교, 전주기전대학)
김범석, 권영우, 이수진, 김어진
‘가짜뉴스 판별 및 정보전달 플랫폼’
- 블록체인 기술 기반으로 가짜뉴스의 신뢰성을 검증하는 플랫폼 개발
- 공인된 뉴스와 논문 데이터를 RNN 단어 임베딩하여 뉴스 및 논문특징을 추출 후 신뢰도를 정량화하여 표시
- KBS, 공공데이터포털, 빅데이터 플랫폼 등 공신력 있는 정보 활용
한국정보보호학회장상
150
만원
특별상 (1팀)
사이버닥터(충북대)
정재훈,이재휴,전규호
‘메신저 방식의 웹 취약점 진단도구’
- 예산, 인력 등의 한계로 정보보호에 어려움을 겪거나 경험이 부족한 사이버 보안 취약 단체에 진단할 수 있는 플랫폼 개발
- 네트워크 취약점, 웹서비스 디렉토리 탐지 서비스 제공
안랩 대표
100
만원