Hexamind Blog

블로그

SW 공급망 보안 정책과 취약점 동향, 실무 가이드 — 라운드버드 Hexamind 팀이 씁니다.


2026년 7월 23일

취약점

9

Log4Shell 회고 — CVE-2021-44228이 남긴 것

CVSS 10.0, 공개 당일 CISA KEV 등재. Log4Shell(CVE-2021-44228)이 SW 공급망 보안 실무에 남긴 교훈과 지금 점검해야 할 체크리스트를 1차 출처 기준으로 정리했습니다.


2026년 7월 23일

정책

11

SW 공급망 보안 정책, 2026년 어디까지 왔나

미국 EO 14028부터 EU 사이버복원력법(CRA), 2026년 6월 발표된 국내 SW 공급망 보안 로드맵까지, 조직이 지금 준비해야 할 규제 흐름을 1차 출처 기준으로 한눈에 정리했습니다.