티디지-스패로우, SBOM 기반 공급망 보안 협력

이상원 기자 / 기사승인 : 2026-05-22 14:29:13
  • -
  • +
  • 인쇄
금융권 DevSecOps 시장 공략
클라우드·애플리케이션 보안 역량 결합
규제 대응형 통합 보안체계 구축

[메가경제=이상원 기자] AI 클라우드 전문기업 티디지가 애플리케이션 보안 기업 스패로우와 손잡고 소프트웨어 공급망 보안 시장 공략에 나선다.


금융권을 중심으로 강화되는 규제 대응 수요에 맞춰 SBOM(Software Bill of Materials) 기반 보안체계와 DevSecOps 환경 구축 사업을 본격 확대하겠다는 전략이다. 

 

▲ 이문형 티디지 사장(좌)과 장일수 스패로우 대표가 계약을 체결하고 기념사진을 촬영하고 있다. [사진=티디지]

티디지는 지난 21일 티디지 본사에서 스패로우와 ‘소프트웨어 공급망 보안 강화’를 위한 계약을 체결했다고 22일 밝혔다.

스패로우는 소스코드 보안 취약점 분석과 오픈소스 보안 관리 분야에 특화된 국내 애플리케이션 보안 기업이다. 정적·동적 분석 솔루션과 소프트웨어 구성 분석(SCA) 기술을 기반으로 금융·공공·기업 시장에서 DevSecOps 구축 사업을 확대하고 있으며, 최근에는 SBOM 기반 공급망 보안 영역에서도 사업을 강화하고 있다.

양사는 이번 협력을 통해 소프트웨어 구성요소의 투명성을 확보하고, SBOM 기반의 공급망 보안체계를 구축하는 한편 개발·보안·운영을 통합한 DevSecOps 환경 구현에 나설 계획이다.

특히 티디지는 자사의 클라우드 및 인프라 운영 역량에 스패로우의 SAST(정적 분석), DAST(동적 분석), SCA(소프트웨어 구성 분석) 기술을 결합해 코드 개발 단계부터 운영 환경까지 연결되는 ‘엔드투엔드(End-to-End) 보안체계’를 구축한다는 방침이다.

여기에 Visual Studio, GitHub, Azure DevOps 등 Microsoft 개발 환경과 연계한 CI/CD 기반 보안 자동화 체계를 적용하고, Azure 인프라와 Defender for Cloud, Entra ID 등을 활용한 통합 보안 거버넌스도 구현할 예정이다.

최근 금융권에서는 망분리 환경과 전자금융감독규정 등 강화된 보안·컴플라이언스 요구에 대응하기 위한 수요가 빠르게 늘고 있다. 이에 양사는 금융사와 엔터프라이즈 고객을 대상으로 SBOM 기반 공급망 보안 및 DevSecOps 체계 구축 서비스를 제공하며 시장 선점에 나설 계획이다.

이문형 티디지 사장은 “보안은 개발과 운영을 연결하는 핵심 경쟁력”이라며 “이번 협력을 통해 고객들이 SBOM 규제에 선제적으로 대응할 수 있도록 지원하고, DevSecOps 기반 보안 프로젝트 시장도 적극 확대해 나가겠다”고 말했다.

장일수 스패로우 대표는 “AI 시대에는 안정적인 클라우드 인프라 운영 역량과 함께 소프트웨어 공급망 보안을 체계적으로 관리할 수 있는 환경 구축이 중요하다”며 “양사의 기술력을 결합해 고객 맞춤형 SBOM 기반 공급망 보안체계를 제공하고 개발 단계부터 운영까지 보안을 내재화한 환경을 구현하겠다”고 밝혔다.

한편, 이번 계약은 티디지가 추진 중인 ‘통합 보안 패키지(Integrated Security Suite)’ 전략의 일환으로 보안 영역별 솔루션을 선별해 통합하는 ‘베스트 오브 브리드(Best-of-Breed)’ 방식의 고객 맞춤형 보안 아키텍처를 제공할 계획이다. 스패로우는 해당 전략 내 DevSecOps 및 SBOM 영역의 핵심 파트너로 참여하게 된다.

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

배달앱 무료배달 확대에…“소상공인 비용 전가 안돼”
[메가경제=김민준 기자] 한국가맹점주협의회가 배달 플랫폼 업계의 무료배달 확대 정책에 대해 환영 입장을 밝히면서도 비용 부담이 소상공인에게 전가돼서는 안 된다고 경고했다. 무료배달 경쟁이 소비자 혜택 확대를 넘어 외식업 생태계 전반의 수익성 악화로 이어질 가능성을 우려한 것이다. 22일 업계에 따르면 한국가맹점주협의회는 이날 성명을 내고 쿠팡이츠를

2

"브루마블 돌리며 ‘원 컴퍼니’ 외쳤다"…한국앤컴퍼니 창립 85주년 조현범式 조직문화 실험
[메가경제=박제성 기자] 한국앤컴퍼니그룹이 창립 85주년을 맞아 조직문화 강화에 박차를 가하고 있다. 조현범 회장이 강조해 온 ‘프로액티브 컬처(주도 문화)’를 그룹 전반으로 확산시키며 계열사 간 결속과 ‘원 컴퍼니’ 체제 구축에 나선 것이다. 그룹은 최근 판교 테크노플렉스와 대전 한국테크노돔에서 임직원 참여형 조직문화 프로그램 ‘프로액티브 콘서트(Pro

3

티디지-스패로우, SBOM 기반 공급망 보안 협력
[메가경제=이상원 기자] AI 클라우드 전문기업 티디지가 애플리케이션 보안 기업 스패로우와 손잡고 소프트웨어 공급망 보안 시장 공략에 나선다.금융권을 중심으로 강화되는 규제 대응 수요에 맞춰 SBOM(Software Bill of Materials) 기반 보안체계와 DevSecOps 환경 구축 사업을 본격 확대하겠다는 전략이다. 티디지는 지난 21일 티디

HEADLINE

더보기

트렌드경제

더보기