[SBOM] SBOM이란? 취약점 519건 중 진짜 급한 취약점은 4개였다.
이번 글에서는 SBOM을 처음 보는 사람도 이해할 수 있도록 개념부터 도구 설치, SBOM 생성, 취약점 스캔, 결과 집계, 서비스별 영향 분석까지 한 번에 정리한다.Docker 이미지로 SBOM을 만들고 Trivy로 스캔하면 Critical/High 취약점이 수백 건씩 쏟아진다. 문제는 이 숫자를 그대로 보고서에 넣을 수 없다는 점이다. 이번 글에서는 스캐너가 뽑아 준 후보 목록을 실제 실행 경로와 공격 재현 여부에 따라 패치 우선순위로 바꾸는 과정까지 다룬다.이번 실습 대상은 MySQL, TeamCity, Spring, Struts, Ollama 다섯 가지 서비스다.단, 이 글의 대상은 직접 구성한 실습 환경이다. 취약점 스캔과 검증은 본인 소유 시스템이나 명시적으로 허가받은 대상에서만 진행해야 한다..