My 뉴스
세온이앤에스, 임베디드 오픈소스 SBOM·취약점 자동 분석 솔루션 ‘Seon Code Analyzer’ 출시
AI경기방송 · 2026.06.29 09:30
AI경기방송
공유하기
서울 세온이앤에스(대표 정태하)가 C/C++ 임베디드 소프트웨어에 포함된 오픈소스 구성요소를 자동으로 분석해 SBOM(소프트웨어 자재명세서)과 취약점·라이선스 리포트까지 생성하는 ‘Seon Code Analyzer’를 출시했다고 6월 29일 밝혔다.

각국이 SBOM 관리 중요성(미국 행정명령 14028, EU 사이버복원력법 CRA 등)에 주목하면서 소프트웨어 공급망 보안이 핵심 과제로 떠올랐지만, 임베디드 제품은 의존성 선언 없이 소스에 직접 복사돼 들어간 오픈소스가 많아 패키지 매니페스트 분석만으로는 상당수가 누락된다. 그 결과, 보안·품질팀은 방대한 펌웨어 코드를 일일이 수작업으로 대조해야 하는 부담을 안고 있었다.

Seon Code Analyzer는 코드를 직접 분석해 의존성 선언이 없어도 실제 사용된 오픈소스를 찾아낸다. 특히 분석 과정에서 원본 소스코드는 서버로 전송하지 않고 코드의 디지털 지문만을 사용하도록 설계해 고객사 핵심 코드(IP) 유출 우려를 낮춘 점이 특징이다.

검출 결과는 국제 표준 CycloneDX 형식의 SBOM과 NVD·OSV 기반 CVE 취약점 정보(미국 CISA의 ‘알려진 악용 취약점(KEV)’ 포함), SPDX 라이선스 컴플라이언스 리포트로 한 번에 산출된다. 증거 점수 기반의 자동 검토 기능으로 사람의 검토 부담을 줄였으며, 폭넓은 오픈소스 라이브러리 데이터베이스를 토대로 검출 범위를 넓혔다.

세온이앤에스는 의존성 파일을 읽는 일반적인 SCA(소프트웨어 구성 분석) 도구와 달리 코드 자체를 대조해 복사·이식된 오픈소스까지 잡아내면서 SBOM·취약점·라이선스를 단일 흐름으로 묶은 사례는 국내에서 드물다고 설명했다.

세온이앤에스 신승환 상무는 “임베디드 기기가 OTA(무선 업데이트)로 끊임없이 갱신되는 환경에서 어떤 오픈소스가 어떤 버전으로 들어갔는지 수작업으로 추적하는 것은 한계가 분명하다”며 “코드 한 줄까지 근거로 제시하는 검출과 표준 SBOM 자동화로 규제 대응과 보안 점검 비용을 동시에 줄일 수 있을 것”이라고 말했다.

세온이앤에스는 오는 7월 1일 수원 컨벤션센터에서 열리는 ‘AID 2026’ 행사에서 Seon Code Analyzer의 데모를 직접 체험할 수 있는 기회를 제공한다.

세온이앤에스 소개

세온이앤에스(Seon ENS, Inc.)는 자동차 전장 분야를 중심으로 한 임베디드 소프트웨어 개발, 기능 안전 및 보안 컨설팅, 국제 인증 대응에 특화된 엔지니어링 전문 기업이다. 세온이앤에스는 ASPICE, ISO 26262(기능 안전), ISO 21434(사이버 보안) 등 글로벌 표준에 기반해 실질적인 기술 적용과 고객 맞춤형 대응 전략을 제공하며, 단순한 이론이나 문서 작업이 아닌 현장 중심의 문제해결력을 강점으로 한다. 주요 고객사로는 국내의 OEM 및 주요 Tier사가 있다. 주요 서비스는 △A-SPICE 기반 품질 프로세스 진단 및 개선 △기능안전 및 사이버보안 컨설팅(ISO 26262/ISO 21434) △차량용 소프트웨어 개발(MBD, 오토사 기반 개발 및 통합) △테스팅 용역(SW단위~통합 및 HIL) 등이다.

웹사이트: https://www.seonens.com

연락처

세온이앤에스
마케팅
신승환
02-6243-9730

이 기사는 뉴스와이어 서비스를 통해 배포한 뉴스입니다.
※ 본 내용의 사실 여부 및 의견에 대한 모든 법적 책임은 내용(기사.동영상 등)을 작성한 게시자에게 있으며, AI경기방송은 이에 관여하지 않습니다.
로그인하여 의견을 남겨주세요.
관련기사
 
동원홈푸드 ‘비비드키친 저당 딜라이트 마요 시리즈’ 출시… 소스 라인업 확대
서울 동원홈푸드(대표이사 정문목)의 저당·저칼로리 전문 브랜드 ‘비비드키친’이 ‘저당 딜라이트(Delight) 마요 시리즈’를 출시한다고 29일 밝혔다.비비드키친 저당 딜라이트 마
1시간전 업로드
 
스마일샤크, AWS와 ‘법률 산업 박람회 2026’서 클라우드 리스크 관리 사례 공개
서울 AI MSP 스마일샤크가 글로벌 AI 및 클라우드 선도 기업 아마존웹서비스(Amazon Web Services, 이하 AWS)와 함께 지난 6월 24일(수)부터 26일(금)까
1시간전 업로드
 
바이코, AID 2026에서 소형·고전력 밀도 DC-DC 변환 기술의 혁신 가능성 제시
앤도버, 메사추세츠 혁신적인 고성능 전력 모듈 분야의 선도기업 바이코(Vicor)는 7월 1일 수원컨벤션센터에서 열리는 2026 오토모티브 이노베이션 데이(AID)에서 전기차 전력
2시간전 업로드
회원정보 로그아웃
콘텐츠
소통·홍보
회사소개