웹 취약점 분석
웹 취약점 분석은 웹 애플리케이션이나 웹 페이지에서 발생하는 보안 취약점을 탐지하고 분석하는 작업입니다. 이것은 스패로우의 솔루션 제품인 Sparrow DAST(Dynamic Application Testing)의 핵심 기능으로 실행 중인 웹 애플리케이션을 대상으로 수행됩니다.
웹 취약점을 찾기 위해서는 공격자와 유사한 방법을 사용하여 수동으로 또는 자동화 도구를 통해 테스트를 수행합니다. 스패로우의 웹 취약점 분석 솔루션은 이런 자동화 도구 중 하나로 취약점을 발생시킬 수 있는 HTTP 요청을 전송하고 응답을 분석하거나 웹 페이지에 포함된 이벤트 요소의 구조를 확인하는 등 다양한 방법으로 웹 취약점을 찾아냅니다.
웹 취약점 분석과 같이 실행 중인 프로그램에서 취약점을 검출하는 방법을 동적 분석(DAST)이라고 합니다. 소스코드 분석이 잠재적으로 발생할 수 있는 문제를 유추하는 반면, 동적 분석 방법으로 검출한 웹 취약점은 런타임 환경에서 실제 발생할 수 있는 문제입니다. 따라서 웹 취약점 분석을 통해 발견한 이슈는 즉각적으로 해결하는 것이 좋습니다.
스패로우의 동적 분석 솔루션 제품에 대해서는 다음 링크를 참고하세요. https://sparrow.im/kr/product/dast/
