스패로우의 ‘스패로우(Sparrow) SAST’는 소스코드 보안약점 분석도구다. 세계적으로 소프트웨어(SW) 공급망 공격 위협이 있어 코드 품질과 보안성 향상을 통한 안전한 SW 개발에 필수적인 솔루션으로 평가받고 있다.
미국의 솔라윈즈 사태와 로그4제이(Log4j) 취약점 발견 등으로 SW 공급망 공격 심각성이 대두됐다. SW 공급망 공격은 개발사로부터 최종 이용자에게 배포되는 공급망을 타고 연쇄적인 피해를 일으키기 때문에 치명적이다. 이에 정부는 ‘SW 공급망 보안 가이드라인’을 마련하며, 개발사에서 SW 취약점을 최소화해 보안이 잘 갖춰진 SW를 제작할 것을 강조하고 있다.
자세한 사항은 아래 링크에서 확인 가능합니다.

[2024 하반기 정보보호제품 혁신대상]정보·물리보안-스패로우 'Sparrow SAST'
스패로우의 '스패로우(Sparrow) SAST'는 소스코드 보안약점 분석도구다. 세계적으로 소프트웨어(SW) 공급망 공격 위협이 있어 코드 품질과 보안성 향상을 통한 안전한 SW 개발에 필수적인 솔루션으로 평가받고 있다. 미국의 솔라윈즈 사태와 로그4제이(Log4j)
