OWASP Seoul 6월 세미나: 공급망 보안
상세정보
OWASP Seoul Chapter에서 2026년 6월 오프라인 세미나를 개최합니다!
올해 여섯 번째 밋업에서는 공급망 보안에 대해서 다룹니다.최근들어 공급망을 노린 공격들이 급증하고 있고, 공급망을 통한 사고사례들이 많이 이슈가 되고 있습니다. 공급망이 오픈소스 패키지 생태계부터 플러그인, AI/ML 아티팩트까지 다양하게 공격 표면이 빠르게 넓어지면서, 이를 어떻게 탐지하고 통제할지에 대한 실무 대응이 어느 때보다 중요해졌습니다. 이번 세미나에서는 당근의 파이썬 패키지 공급망 대응 사례와 토스의 ML 공급망 공격 방어 방안을 함께 살펴봅니다.
[이번 세미나는 개발 전 과정에 오픈소스 공급만 보안을 내재화하고, 악성코드를 사전에 차단할 수 있는 Sonatype를 유통하고, 고객의 관점에서 보안을 고민하고 해결하는 인성디지탈과 함께합니다.]
🗓️ 프로그램 안내
[오프닝 및 챕터 소식 전달 (5분)]
OWASP Seoul Chapter 소개 및 최신 소식 전달
[주제#1: 당근이 파이썬 공급망 공격에 대응하는 방법]
김수빈, 나동희 / 당근
당근이 파이썬 공급망 보안 이슈를 고민하고, 사내 인프라에 Registry Proxy를 적용해 이에 대응한 과정을 공유해요
[주제#2: ML Supply Chain Attacks:
Defending with Artifact Firewall]
표상영 - 토스 / Security Researcher
AI 확산과 함께 소프트웨어 공급망 공격이 급증하고 있으며, 기존 패키지 생태계는 점차 성숙해지고 있습니다. 하지만 새롭게 등장한 MLOps 환경과 ML 아티팩트는 아직 보안이 취약한 새로운 공격 표면으로 떠오르고 있습니다.
본 발표에서는 이러한 ML 공급망 공격을 Artifact Firewall로 방어하는 방법을 공유합니다.
(모든 발표 내용은 Cuckoo 협찬으로 기계번역이 현장에서 제공됩니다.
Machine translation for all presentations will be provided on-site, sponsored by Cuckoo.)
🤝스폰서
- 스폰서 문의는 seoul-leaders@owasp.org 혹은 카카오톡 혹은 슬랙 채널을 통해 연락 부탁드립니다.
📌 세미나 정보
- 일시: 2026년 6월 30일(화) 19:00 ~ 21:00 (KST)
- 장소: 디캠프 선릉 6층(서울특별시 강남구 선릉로 551 새롬빌딩) https://naver.me/502MT5HC (선릉역, 선정릉역 5분거리)
- 참가비: 무료
Meetup 페이지를 통해 참석 신청 부탁드립니다. 회원 가입이 안되시는 분은 앱으로 meetup 앱을 다운로드해서 진행 부탁드립니다. 별도의 멤버십 결제는 요구되지 않습니다.
🎉 OWASP Seoul Chapter 커뮤니티 채널 소개
국내 보안 커뮤니티 활성화를 위해 카카오톡 오픈 채팅방과 OWASP Slack을 동시에 사용하고 있습니다.
서울 챕터 카카오톡 오픈채팅방 참여하기: https://open.kakao.com/o/gS5IxXxh
OWASP Slack 그룹에 참여하려면 초대 링크(https://owasp.org/slack/invite)를 통해 가입하신 뒤, 서울 챕터 채널(#chapter-Seoul)에 입장해주세요.
💼 발표 제안
OWASP 서울 챕터에서는 매달 정보 공유를 위한 세미나를 계획 중입니다.
발표 신청 폼 - https://forms.gle/xvEJCjDMEmYr1rKN7
