Sparrow
SAST
이럴 때 필요합니다
이럴 때 필요합니다
자동차 사이버 위협과 규제 강화 대응
MISRA-C 등 자동차 코딩 규칙에 따라 개발부터 보안을 점검해
ISO 26262 · ISO/SAE 21434 등과 같은 국제 표준에 대응하고
자동차 기능 안전 · 보안을 강화하세요
ISO 26262 · ISO/SAE 21434 등과 같은 국제 표준에 대응하고
자동차 기능 안전 · 보안을 강화하세요
MISRA-C 등 자동차 코딩 규칙에 따라 개발부터 보안을 점검해 ISO 26262 · ISO/SAE 21434 등과 같은 국제 표준에 대응하고 자동차 기능 안전 · 보안을 강화하세요.
스패로우만의 특장점
대표적인 프로그래밍 언어부터 최신 개발 환경까지
C/C++, Java, Python 등 25개 이상의 언어와 프레임워크, 코드형 인프라(IaC) 분석을 제공해 다양한 개발 환경에서 시큐어코딩이 가능합니다
다양한 보안 취약점 점검 기준 지원
소프트웨어 보안약점 진단가이드, 전자금융감독규정, CWE, JavaScript 시큐어코딩 가이드 2022, Python 시큐어코딩 가이드 2022 등 다수의 국내외 컴플라이언스 및 표준가이드를 기반으로 소스 코드 보안 약점을 분석합니다
AI 기반 취약점 조치 효율화
AI가 발견된 취약점의 위험도를 포함한 다양한 맥락을 종합적으로 고려해 최적의 조치 우선순위를 제시하고, 수정 가이드와 안전한 코드 예시를 제공합니다. 조직의 개발자가 보다 신속하고 효율적으로 취약점에 대응할 수 있습니다
01
대표적인 프로그래밍 언어부터 최신 개발 환경까지
C/C++, Java, Python 등 25개 이상의 언어와 프레임워크, 코드형 인프라(IaC) 분석을 제공해 다양한 개발 환경에서 시큐어코딩이 가능합니다
02
다양한 보안 취약점 점검 기준 지원
소프트웨어 보안약점 진단가이드, 전자금융감독규정, CWE, JavaScript 시큐어코딩 가이드 2022, Python 시큐어코딩 가이드 2022 등 다수의 국내외 컴플라이언스 및 표준가이드를 기반으로 소스 코드 보안 약점을 분석합니다
03
AI 기반 취약점 조치 효율화
AI가 발견된 취약점의 위험도를 포함한 다양한 맥락을 종합적으로 고려해 최적의 조치 우선순위를 제시하고, 수정 가이드와 안전한 코드 예시를 제공합니다. 조직의 개발자가 보다 신속하고 효율적으로 취약점에 대응할 수 있습니다
주요 기능
소스 코드 상의 보안약점을 빠르고 정확하게 분석합니다
시큐어코딩으로 사이버공격을 근본적으로 해결하세요
지능형 애플리케이션
빠르고 정확한 분석
대시보드 및 통계
웹 기반 중앙통합관리
타 시스템과의 연동
편리한 보고서 및 이력 관리
Use Case
개발 환경 및 프로세스와 유연한 통합
Sparrow SAST는 개발자의 IDE부터 형상관리 및 이관 제어, 빌드 시스템과 CI/CD 파이프라인까지 개발 환경 및 프로세스와 통합되어 소스 코드 보안 약점을 분석합니다개발자는 IDE에서 코드 작성 중 실시간으로 취약점을 확인·수정할 수 있으며, 형상관리 및 이관 제어 시스템에서는 분석 결과를 바탕으로 기준을 충족한 코드만 이관되도록 통제합니다또한, CI/CD 파이프라인에서 코드 변경 시 자동으로 보안 점검을 수행하거나 빌드 시점에 정기적인 보안 점검으로 배포 전 보안 취약점을 조기에 발견·조치할 수 있습니다
FAQ
Q.
Sparrow SAST는 어떤 형태로 지원되는지 궁금합니다. 클라우드 형태도 지원하나요?
A
네, Sparrow SAST는 클라우드 형태도 지원하고 있습니다. 또한, 클라우드 외에 온프레미스 및 API(온디맨드) 형태로도 지원하고 있습니다.
Q.
Sparrow SAST와 Sparrow DAST 간 차이점이 무엇인가요?
A
Sparrow SAST는 다양한 언어와 프레임워크로 개발된 소스 코드 상의 보안약점을 검출하는 정적 분석 도구이며, Sparrow DAST는 웹 URL을 통해 웹 애플리케이션에 존재하는 취약점을 검출하는 동적 분석 도구입니다.
Q.
Sparrow SAST의 인증 보유 현황은? CC인증도 획득했나요?
A
Sparrow SAST는 CC인증을 포함해 CWE인증, ISO26262인증, GS인증 외 다수의 인증을 획득한 제품입니다.
Q.
Sparrow SAST에서 지원하는 분석 언어는 무엇인가요?
A
Sparrow SAST에서 지원하는 분석 언어는 C, C++, Java, JSP, C#, XML, PHP, ASP(.NET), VB.NET, JavaScript, VBScript, Android Java, Objective-C, HTML, SQL, ABAP, Python, Swift, Apex, Visualforce, XSL, Kotlin, Vue, React, Typescript, Rust, GO이며 코드형 인프라(IaC) 도구인 Terraform도 지원합니다.
Q.
Sparrow SAST에서 지원하는 레퍼런스를 알고 싶어요.
A
Sparrow SAST는 소프트웨어 보안약점 진단가이드, 전자금융감독규정, CWE, JavaScript 시큐어코딩 가이드 2022, Python 시큐어코딩 가이드 2022 등 다수의 레퍼런스를 지원합니다.
