ended3월 18일· 1 sources

오픈 소스 보안 작업은 “특별”하지 않다

Why it matters

보안을 소수 전문가만의 특수 영역으로 취급하는 '보안 예외주의'를 비판하며, 취약점을 입력 검증 실패 같은 일반 엔지니어링 버그로 재정의하고 MTTD·MTTR 등 운영 지표로 관리할 것을 주장한다. 해결책으로 프레임워크 수준의 안전한 기본 설정, CI/CD 내 SAST·종속성 스캔 통합 등 엔지니어가 스스로 보안 부채를 처리할 수 있는 가드레일 구축을 제안한다.

1
Sources
+0
24h
Growth
182d
Active
open source securitysecurity exceptionalismguardrailsMTTD/MTTRsecurity debt

Sources

Related Issues