Sparrow Enterprise
애플리케이션 보안 테스팅을 위한 통합 솔루션 소스코드부터 오픈소스, 웹 애플리케이션까지 완벽한 보안 점검
SDLC 전 과정의 보안 취약점 통합 관리
소프트웨어 개발부터 운영까지 전 과정에서 발생하는 다양한 보안 취약점 및 품질 이슈를 검출합니다. 소스코드, 오픈소스 컴포넌트, 웹 애플리케이션을 하나의 플랫폼에서 통합 점검합니다.
통합 보안 점검
소스코드부터 오픈소스 컴포넌트, 웹 애플리케이션까지 하나의 페이지에서 운영하고 관리합니다.
CI/CD 파이프라인 연동
형상 관리/CI 파이프라인과 연동한 자동화로 개발 프로세스에 보안을 내재화합니다.
웹 기반 인터페이스
웹 브라우저를 이용하여 손쉽게 분석을 수행하고 결과를 확인하는 기능을 제공합니다.
주요 기능
소스코드 점검 (SAST)
소스코드에 존재하는 잠재적인 보안 취약점 및 품질 결함을 정적 분석으로 검출합니다
웹 취약점 점검 (DAST)
웹 애플리케이션 운영 시 발생 가능한 취약점에 대한 동적 분석을 지원합니다
컴포넌트 점검 (SCA)
오픈소스 소프트웨어 식별, 라이선스 리스크 및 보안 취약점 검출을 지원합니다
통합 자산 관리
전체 분석 대상의 URL, 분석 이력, 검토 항목에 대한 속성 정보를 통합 관리합니다
보고서 제공
작업 상세 정보 및 점검 결과에 대한 보고서 생성 및 다운로드 기능을 제공합니다
DevSecOps 지원
연동 API/웹훅 제공, 예약 분석 등 분석 자동화 기능을 지원합니다
시스템 구성
소스코드 (SAST)
정적 분석을 통한 보안 취약점 검출
오픈소스 (SCA)
컴포넌트 식별 및 라이선스/취약점 분석
웹 애플리케이션 (DAST)
동적 분석을 통한 운영 환경 취약점 탐지
DevOps 연동
CI/CD 파이프라인과 통합된 자동화 점검
도입 효과
통합 관리의 효율성
소스코드부터 오픈소스, 웹 애플리케이션까지 통합 점검하여 하나의 플랫폼에서 운영하고 관리할 수 있습니다.
DevSecOps 구현
CI 파이프라인과 연동한 자동화로 개발부터 운영까지 전 과정에서 보안을 내재화할 수 있습니다.
정확한 취약점 탐지
정적분석, 동적분석, 컴포넌트 분석을 통합하여 보다 정확하고 포괄적인 취약점 탐지가 가능합니다.
체계적인 보안 관리
다수 사용자에 최적화된 시스템으로 권한 관리와 역할 분배를 통해 체계적인 보안 관리 체계를 구축할 수 있습니다.
Sparrow Enterprise 도입이 필요하신가요?
리원에이스의 전문가가 최적의 도입 방안을 제안해 드립니다.