|
시장보고서
상품코드
1450333
세계 소프트웨어 공급망 보안(SSCS) 시장의 성장 기회Global Software Supply Chain Security Growth Opportunities |
||||||
시프트 레프트 보안과 엔드 투 엔드 소프트웨어 개발 수명주기 가시화 요구의 증가가 SSCS의 성장 가능성을 향상
소프트웨어 공급망 보안(SSCS) 솔루션 도입은 향후 5년간 안정적인 성장세를 유지할 것으로 보입니다. 그 이유는 디지털화에 따른 SSCS 리스크 증가, 기존 용도 보안 접근 방식으로는 용도 보호 및 SSCS 대응이 불가능하다는 점, 오픈소스 및 서드파티 코드, 툴, 소프트웨어의 사용이 급증하고 있다는 점, 엄격한 규제와 베스트 프랙티스 프레임워크가 존재한다는 점 등입니다. 베스트 프랙티스 프레임워크가 존재한다는 점 등입니다.
개발자들은 소프트웨어 개발시 민첩성과 보안을 동시에 확보하기 위해 서드파티 툴, 라이브러리, 오픈소스 소프트웨어를 활용함으로써 비즈니스 요구사항을 충족시킬 수 있는 기회를 얻을 수 있습니다. 특히 향후 1-3년 동안 클라우드 네이티브 기술과 서드파티 또는 오픈소스 툴과 소프트웨어의 사용이 급증하면서 소프트웨어 공급망이 복잡해지고 SSCS 리스크가 증가할 것으로 예상됩니다.
기존의 용도 보안 접근 방식은 더 이상 위협에 대응하고 소프트웨어 공급망 전반의 보안을 확보하는 데 효과적이지 않습니다. 따라서 조직은 서드파티 및 오픈소스 소프트웨어를 포함한 소프트웨어 개발 수명주기(SDLC)의 모든 단계를 가시화하는 종합적인 SSCS 접근 방식을 요구하고 있습니다. 종합적인 SSCS는 코드, 종속성, 라이브러리, 개발자 툴, 용도, 워크로드 및 클라우드 인프라 전반에 걸쳐 가시성, 컨텍스트 및 보안 범위를 제공하기 위해 소프트웨어 공급망의 여러 단계에 걸쳐 보호 기능과 베스트 프랙티스를 제공합니다. 소프트웨어 공급망의 여러 단계에 걸쳐 보호 기능과 베스트 프랙티스의 수렴을 촉진하는 통합된 접근 방식이 필요합니다.
시프트 레프트 보안이 점점 더 중요해짐에 따라 소프트웨어 개발의 모든 단계에서 개발자 중심의 보안이 요구되고 있습니다. 조직은 코드에서 클라우드, 클라우드에서 코드에 대한 가시성, 평가, 추적성, 보호 기능을 제공하는 SSCS를 채택하여 시프트 레프트 보안을 실시간, 지속적인 커뮤니케이션과 실행으로 실현할 수 있어야 합니다.
이 조사는 독립형 SSCS 또는 플랫폼의 일부로 SSCS를 제공하는 기술 공급업체를 대상으로 하며, SDLC의 최소 두 단계(코드, 배포, 배포 또는 런타임)를 포괄하는 보안 기능을 제공하는 SSCS 포트폴리오만을 대상으로 합니다. 포트폴리오만을 대상으로 합니다. 컨테이너/K8, 오픈소스 소프트웨어, GitOps 소프트웨어 개발 프레임워크와 같은 최신 용도 개발 툴의 사용이 증가함에 따라 이번 조사에서는 클라우드 네이티브 환경에서의 SSCS에 초점을 맞췄습니다.
세계 시장 개관 인사이트에는 북미(NA), 유럽-중동 및 아프리카(EMEA), 아시아태평양(APAC), 라틴아메리카(LATAM) 시장 수직 및 수평별 지역별 분석이 포함되어 있습니다. 조사 기간은 2022-2028년입니다.
Shift-left Security and Increasing Need for End-to-end Software Development Life Cycle Visibility Drive SSCS Growth Potential
Adoption of software supply chain security (SSCS) solutions will maintain steady growth during the next 5 years, mainly because of increasing SSCS risks that result from digitization; the inability of traditional application security approaches to safeguard applications or address SSCS; the surging use of open-source and third-party code, tools, and software; and stringent regulations and best practices frameworks.
As developers juggle between meeting agility and security when developing software, third-party tools, libraries, and open-source software offer opportunities for them to meet their business needs. The surging use of cloud-native technologies and third-party or open-source tools and software will continue, especially in the next 1 to 3 years, adding complexity to the software supply chain and increasing SSCS risks.
The traditional application security approach is no longer effective in addressing threats and securing the entire software supply chain, which leaves organizations seeking a comprehensive SSCS approach to gain visibility into every stage of the software development life cycle (SDLC), including third-party and open-source software. Comprehensive SSCS entails a consolidation approach that drives the convergence of protection capabilities and best practices across different phases of the software supply chain to provide greater visibility, context, and security coverage across the code, dependencies, libraries, developer tools, applications, workload, and cloud infrastructure.
As shift-left security is increasingly prioritized, developer-focused security is needed in every stage of software development. It is necessary for organizations to adopt SSCS that offers visibility, assessment, traceability, and protection from code to cloud and cloud to code, and that is able to deliver shift-left security as a real-time continuous practice of communication and enforcement.
This study covers technology vendors that provide stand-alone SSCS or SSCS as part of a platform, but the scope only includes SSCS portfolios that offer security capabilities covering at least two stages of the SDLC (either code, distribute, deploy, or runtime). Due to the increasing use of modern application development tools, such as containers/ K8s, open-source software, and a GitOps software development framework, the study focuses on SSCS in the cloud-native environment.
Insights into the global market landscape include regional breakdowns for North America (NA); Europe, the Middle East, and Africa (EMEA); Asia-Pacific (APAC); and Latin America (LATAM) by market vertical and horizontal. The study period is 2022 to 2028.