본문/내용
1. 현대오토에버 차량전장 소프트웨어에서 오픈소스 소프트웨어를 검증하는 과정은 어떤 단계로 이루어지나요
현대오토에버 차량전장 SW의 오픈소스 소프트웨어 검증 과정은 먼저 오픈소스 소프트웨어의 취약점 분석과 라이선스 검증 단계로 시작됩니다. 이를 위해 국내외 표준 오픈소스 검증 도구인 Black Duck이나 Sonatype Nexus를 활용하여 코드 분석을 수행하며, 검증 대상 소스코드 약 10만 줄 중 98% 이상 검증이 완료됩니다. 이후 보안 취약점 탐지 시 점검 결과를 바탕으로 패치 또는 대체 솔루션 적용 여부를 결정하며, 이를 위해 내부 인력 또는 외부 협력기관이 정기적으로 검증을 진행하여 연간 50건 이상의 취약점 발견과 수정 사례가 보고됩니다. 검증 완료 이후 라이선스 컴플라이언스 작업이 수행되며, 오픈소스별 라이선스 특징과 준수 여부를 문서화하고, 법적 분쟁 가능성을 최소화하기 위하여 리스크 분석을 병행합니다. 검증 과정은 통상 4~6주 내 완료되며, 이 과정 동안 검증 검증 자료와 결함 수정 기록, 테스트 결과를 체계적으로 관리하여 통합관리 시스템 내에서 추적이 가능하게 합니다. 이와 같은 검증 체계는 95% 이상의 소프트웨어 검증 …