전주기적 통합 애플리케이션 보안 테스팅은 정적·동적·구성요소 분석으로 취약점을 도출하는 분석 기술과 각 분석 결과를 활용하는 통합 기술로 구성됩니다. 여기에는 결과 통합 기술과 DevSecOps 기술이 포함됩니다.
먼저, 결과 통합 기술은 정적·동적·구성요소 분석 기술을 활용해 애플리케이션을 다각도로 평가하고, 종합적인 취약점 정보를 제공합니다. 개별 테스팅 방식이 지닌 고유한 특성과 한계를 상호 보완하여 더욱 정확하고 포괄적인 보안 취약점 진단을 실현할 수 있도록 돕습니다.
DevSecOps 기술은 주요 DevOps 도구와 분석 기술을 원활하게 통합하기 위한 다양한 연동 기능을 제공합니다. 사용자가 효율적으로 DevSecOps 환경을 구축할 수 있어, 보안 테스팅 자동화가 가능합니다.
본 백서는 전주기적 통합 애플리케이션 보안 테스팅 기술 중 통합 기술에 초점을 맞춰 그 의미와 의의, 특징 및 세부 동작을 자세히 안내합니다.