동적 분석은 웹 애플리케이션 및 API로 제공되는 서비스가 급속히 증가함에 따라 운영 중인 서비스의 보안이 중요해지며 주목 받고 있는 기술입니다.
동적 분석의 주요 기법으로는 행위 탐지, 샌드박스, 모의 해킹 등이 있으며, 스패로우의 동적 분석(DAST, Dynamic Application Security Testing) 기술은 모의 해킹을 자동화한 프로그램으로 실행 중인 애플리케이션에 임의의 요청을 전송함으로써 보안 취약점을 탐지합니다. 실제 공격자와 유사한 방법으로 테스트를 수행해 런타임 환경에서 발생할 수 있는 취약점을 식별하는 데 유용합니다.
본 백서는 이러한 동적 분석 기술의 의미, 주요 기능의 동작, 특징을 자세히 안내합니다.