디지털 대전환 시대에 소프트웨어는 모든 산업의 핵심 기반으로 자리 잡았으며, 소프트웨어 안전 확보는 고객 신뢰와 시장 경쟁력을 강화하는 필수 요소로 부각되고 있습니다. 안전하게 소프트웨어를 개발하기 위한 가장 근본적인 방법은 개발 초기 단계부터 소스코드 취약점을 분석하고 조치하는 시큐어 코딩을 적용하는 것입니다.
가트너는 2027년까지 개발자의 70%가 AI 기반 코딩 도구를 사용할 것으로 전망하고 있습니다. 실제로 생성형 AI를 활용해 코드를 작성하는 개발자가 빠르게 증가하고 있습니다. 그러나 AI 코딩 도구는 학습된 데이터를 바탕으로 코드를 생성하기 때문에, 과거의 취약점이나 보안약점도 함께 학습할 수 있습니다. AI가 생성한 코드에 의도치 않게 보안 취약점이 포함될 수 있어, 위험을 최소화하기 위해서는 여느 때보다 시큐어 코딩이 중요한 시점입니다.
안전하게 소프트웨어를 개발하기 위해서는 소스코드 취약점 점검 체계를 구축해야 합니다. 시큐어 코딩 도구를 활용하면 CI/CD 파이프라인에 도구를 연동하여 코드 커밋 시 자동으로 취약점을 분석하고, 형상관리 시스템에 보안을 충족한 코드만 병합되도록 이관제어를 설정할 수 있습니다. 또한, SW 보안약점 진단 가이드와 전자금융감독규정 등으로 취약점을 분석하고 조치한다면 컴플라이언스 준수가 가능합니다. 개발 이후에는 보안 담당자가 전체 소스코드에 대한 재검증을 수행함으로써 단계적인 보안 점검 체계를 마련할 수 있습니다.
개발 초기 단계에서부터 소스코드에 잠재하는 보안약점을 분석하고 조치함으로써 보안 사고를 사전에 예방하고 소프트웨어 안전을 확보할 수 있습니다.
CI/CD, 형상관리 도구 등과 연동해 조직의 개발 프로세스에 적합한 소스코드 점검 체계를 구축할 수 있으며, 전수 및 수시 분석으로 보안을 강화합니다.
SW 보안약점 진단가이드, 전자금융감독규정, CWE 등 국내외 보안 기준으로 취약점을 분석하고 조치해 각 산업별로 요구되는 컴플라이언스를 준수할 수 있습니다.
내부에서 서버를 구축해 단일 플랫폼에서 취약점을 분석하고 통합관리할 수 있습니다. 검출 규칙 선택, 결재선 설정 등 다양한 관리 기능으로 취약점 조치를 효율화하고 싶은 조직에 적합합니다.
공공기관도 클라우드로 보안 취약점을 분석할 수 있도록 CSAP 인증을 획득했습니다. 이용 기관에 최적화된
망 분리 정책을 지원해 민간 SaaS를 활용하고 싶은 공공기관에 적합합니다.
웹 상에서 회원가입만으로 취약점 분석이 가능한 클라우드 서비스로,
관리 기능을 간소화해 전문 보안 인력과 예산이 부족한 소규모 기업에 적합합니다.
스패로우의 취약점 분석 엔진을 보안 시스템과 연동해 사용할 수 있도록 API를 제공합니다. 직접 사용 외에도 계약을 통해 취약점 분석 서비스 재판매도 가능합니다.
회사는 개인정보처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다. 회사는 개인정보처리방침을 개정하는 경우 웹사이트 공지사항(또는 개별공지)을 통하여 공지할 것입니다.
본 방침은 2024년 1월 2일부터 시행됩니다.
수집하는 개인정보 항목 회사는 상담, 서비스 신청 등을 위해 아래와 같은 개인정보를 수집하고 있습니다. 회사는
수집한 개인정보를 다음의 목적을 위해 활용합니다.
귀하가 개인정보의 오류에 대한 정정을 요청하신 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한 잘못된 개인정보를 제3자 에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체없이 통지하여 정정이 이루어지도록 하겠습니다.
회사는 이용자 혹은 법정 대리인의 요청에 의해 해지 또는 삭제된 개인정보는 “회사가 수집하는 개인정보의 보유 및 이용기간”에 명시된 바에 따라 처리하고 그 외의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
고객은 위 목적으로 운영되는 맞춤
서비스를 원치 않을 시, 쿠키의 저장을 거부할 수 있습니다.
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 파기절차 및 방법은 다음과 같습니다.