위험도는 가장 위험한 취약점부터 덜 위험한 취약점까지 차례대로 매우 위험, 위험, 높음, 보통, 낮음으로 분류됩니다.
– 매우 위험: 매우 위험은 가장 위험한 취약점을 가리킵니다. 여기에는 해당 취약점으로 인해 품질 상 치명적인 로직 오류, 런타임 오류, 심각한 성능 저하가 반드시 발생하는 결함 및 보안 상 직접적인 공격 대상이 되거나 혹은 그에 준하는(이미 공격 당한 것과 유사한) 효과가 발생하는 취약점이 포함됩니다.
– 위험: 위험은 위험한 취약점을 의미합니다. 여기에는 해당 취약점으로 인해 품질 상 상황에 따라 치명적인 로직 오류, 런타임 오류, 심각한 성능 저하가 일어날 수 있는 결함 및 보안 상 상황에 따라 직접적인 공격 대상이 되거나 혹은 그에 준하는 효과가 있을 수 있는 취약점이 포함됩니다.
– 높음: 높음은 위험도가 비교적 높은 취약점을 나타냅니다. 여기에는 해당 취약점으로 인해 품질 상 일반적인 오류가 발생하는 결함 및 보안 상 다른 공격을 시도할 수 있는 진입 루트가 되는 취약점이 포함됩니다.
– 보통: 보통은 위험도가 비교적 보통인 취약점을 나타냅니다. 여기에는 해당 취약점으로 인해 품질 상 상황에 따라 일반적인 오류가 발생할 수 있는 결함 및 보안 상 상황에 따라 다른 공격을 시도할 수 있는 진입 루트가 될 수 있는 취약점이 포함됩니다.
– 낮음: 낮음은 위험도가 비교적 낮은 취약점을 가리킵니다. 여기에는 품질이나 보안에 영향을 미치지 않는 코딩 컨벤션 규칙에 위배되는 이슈가 포함됩니다.
Sparrow SAQT는 방위사업청 코딩 규칙, MISRA-C, MISRA-C++, CWE, Code conventions for the Java Programming Language, .NET framework design guideline 등 다수의 레퍼런스를 지원합니다.
Sparrow SAQT에서는 C, C++, Java, JSP, C#, XML, PHP, ASP.NET, VB.NET, JavaScript, VBScript, Android Java, Objective-C, HTML, SQL, ABAP, Python, Swift, Apex, Visualforce, XSL, Kotlin 등을 지원합니다.
회사는 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
본 방침은 2024년 1월 2일부터 시행됩니다.
수집하는 개인정보 항목 회사는 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다. 회사는
수집한 개인정보를 다음의 목적을 위해 활용합니다.
귀하가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자 에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 “회사가 수집하는 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
고객은 위 목적으로 운영되는 맞춤
서비스를 원치 않을 시, 쿠키의 저장을 거부할 수 있습니다.
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.