웹 취약점 분석
웹 취약점 분석은 웹 애플리케이션이나 웹 페이지에서 발생하는 보안 취약점을 탐지하고 분석하는 작업입니다. 이것은 스패로우의 솔루션 제품인 Sparrow DAST(Dynamic Application Testing)의 핵심 기능으로 실행 중인 웹 애플리케이션을 대상으로 수행됩니다.
웹 취약점을 찾기 위해서는 공격자와 유사한 방법을 사용하여 수동으로 또는 자동화 도구를 통해 테스트를 수행합니다. 스패로우의 웹 취약점 분석 솔루션은 이런 자동화 도구 중 하나로 취약점을 발생시킬 수 있는 HTTP 요청을 전송하고 응답을 분석하거나 웹 페이지에 포함된 이벤트 요소의 구조를 확인하는 등 다양한 방법으로 웹 취약점을 찾아냅니다.
웹 취약점 분석과 같이 실행 중인 프로그램에서 취약점을 검출하는 방법을 동적 분석(DAST)이라고 합니다. 소스코드 분석이 잠재적으로 발생할 수 있는 문제를 유추하는 반면, 동적 분석 방법으로 검출한 웹 취약점은 런타임 환경에서 실제 발생할 수 있는 문제입니다. 따라서 웹 취약점 분석을 통해 발견한 이슈는 즉각적으로 해결하는 것이 좋습니다.
스패로우의 동적 분석 솔루션 제품에 대해서는 다음 링크를 참고하세요. https://sparrow.im/kr/product/dast/

스패로우 동적 분석 기술 백서
동적 분석은 웹 애플리케이션 및 API로 제공되는 서비스가 급속히 증가함에 따라 운영 중인 서비스의 보안이 중요해지며 주목 받고 있는 기술입니다.
동적 분석의 주요 기법으로는 행위 탐지, 샌드박스, 모의 해킹 등이 있으며, 스패로우의 동적 분석(DAST, Dynamic Application Security Testing) 기술은 모의 해킹을 자동화한 프로그램으로 실행 중인 애플리케이션에 임의의 요청을 전송함으로써 보안 취약점을 탐지합니다. 실제 공격자와 유사한 방법으로 테스트를 수행해 런타임 환경에서 발생할 수 있는 취약점을 식별하는 데 유용합니다.
본 백서는 이러한 동적 분석 기술의 의미, 주요 기능의 동작, 특징을 자세히 안내합니다.

