
[이미지 = gettyimagesbank]
배경 : 문제의 근원은 CLI다. 명령행 인터페이스(command-line interfaces)라고도 하는 이 CLI는 원래 안전한 환경에서만 사용되어야 한다. 하지만 클라우드를 기반으로 CI/CD 파이프라인이 점점 보편적으로 도입됨에 따라 CLI를 철저하게 안전한 환경에서 운영하는 게 불가능해지고 있다. 오픈소스 환경에서 발견된 취약점이라는 면에서 리키CLI 사태를 XZ유틸즈(XZ Utils)와 비교하기도 한다.
말말말 : “환경 변수들에서 기밀을 제거하고, 다중인증을 활성화시키며, 접근 권한을 보다 철저하게 관리하는 방법으로 CLI를 보호하는 게 알맞습니다. 꼼꼼한 코드 점검 역시 개발자들 사이에서 습관화 되어야 합니다.” -오카(Orca)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>