지속적으로 발생하는 웹 해킹에 대응하기 위해 정보통신기반보호법 등과 같은 국내 주요 규정에서는 주요정보통신기반시설, 전자금융기반시설 또는 개인정보를 처리하는 기업에서 연 1회 이상 웹 취약점을 점검할 것을 안내하고 있습니다.
하지만 현실적으로 대민 서비스 홈페이지, 업무망 홈페이지 등 관리해야 할 페이지의 양은 많고 점검 인력은 한정되어 있어, 일일이 수동으로 전체 페이지를 점검하는 데에는 한계가 있습니다.
웹 취약점을 보다 효율적으로 점검하기 위해서는 수동으로 수행하던 일부 점검을 자동으로 진행해야 합니다. 자동 점검과 수동 점검을 적절히 활용하면 점검에 소요되는 시간을 단축시키고, 중요 페이지에 대한 점검 횟수는 늘려 웹 서비스의 안전성을 확보할 수 있습니다.
또한, 실제 운영 환경에서 발생할 수 있는 다양한 보안 위협을 예방하기 위해서는 테스트 단계에서 OWASP Top 10, 주요정보통신기반시설 취약점 분석·평가 항목 등의 취약점 분석 기준으로 충분한 취약점 점검이 선행되어야 합니다. 자동화 도구를 활용하면 수동 점검보다 빠르게 취약점을 탐지할 수 있으며, 모의해킹과 병행한다면 웹 해킹을 보다 효과적으로 예방할 수 있습니다.
대표 URL 입력만으로 하위 경로를 자동으로 수집해 웹 취약점을 분석하고 로그인이 필요한 페이지도 분석이 가능합니다.
주요정보통신기반시설 취약점 분석·평가 기준, 전자금융감독규정,
OWASP Top 10 등을 기준으로 취약점을 분석하고 조치합니다.
검출된 취약점에 대한 상세 정보와 해결 방안을 제시하며, 분석 추이도 확인 가능해 대규모 웹 자산을 효율적으로 점검할 수 있습니다.
내부에서 서버를 구축해 단일 플랫폼에서 취약점을 분석하고 통합관리할 수 있습니다. 검출 규칙 선택, 결재선 설정 등 다양한 관리 기능으로 취약점 조치를 효율화하고 싶은 조직에 적합합니다.
공공기관도 클라우드로 보안 취약점을 분석할 수 있도록 CSAP 인증을 획득했습니다. 이용 기관에 최적화된
망 분리 정책을 지원해 민간 SaaS를 활용하고 싶은 공공기관에 적합합니다.
웹 상에서 회원가입만으로 취약점 분석이 가능한 클라우드 서비스로,
관리 기능을 간소화해 전문 보안 인력과 예산이 부족한 소규모 기업에 적합합니다.
스패로우의 취약점 분석 엔진을 보안 시스템과 연동해 사용할 수 있도록 API를 제공합니다. 직접 사용 외에도 계약을 통해 취약점 분석 서비스 재판매도 가능합니다.
회사는 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
본 방침은 2024년 1월 2일부터 시행됩니다.
수집하는 개인정보 항목 회사는 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다. 회사는
수집한 개인정보를 다음의 목적을 위해 활용합니다.
귀하가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자 에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 “회사가 수집하는 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
고객은 위 목적으로 운영되는 맞춤
서비스를 원치 않을 시, 쿠키의 저장을 거부할 수 있습니다.
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.