메뉴
상용 솔루션
Application Security Platform|Security

Sparrow Enterprise

애플리케이션 보안 테스팅을 위한 통합 솔루션 소스코드부터 오픈소스, 웹 애플리케이션까지 완벽한 보안 점검

OVERVIEW

SDLC 전 과정의 보안 취약점 통합 관리

소프트웨어 개발부터 운영까지 전 과정에서 발생하는 다양한 보안 취약점 및 품질 이슈를 검출합니다. 소스코드, 오픈소스 컴포넌트, 웹 애플리케이션을 하나의 플랫폼에서 통합 점검합니다.

통합 보안 점검

소스코드부터 오픈소스 컴포넌트, 웹 애플리케이션까지 하나의 페이지에서 운영하고 관리합니다.

CI/CD 파이프라인 연동

형상 관리/CI 파이프라인과 연동한 자동화로 개발 프로세스에 보안을 내재화합니다.

웹 기반 인터페이스

웹 브라우저를 이용하여 손쉽게 분석을 수행하고 결과를 확인하는 기능을 제공합니다.

FEATURES

주요 기능

소스코드 점검 (SAST)

소스코드에 존재하는 잠재적인 보안 취약점 및 품질 결함을 정적 분석으로 검출합니다

웹 취약점 점검 (DAST)

웹 애플리케이션 운영 시 발생 가능한 취약점에 대한 동적 분석을 지원합니다

컴포넌트 점검 (SCA)

오픈소스 소프트웨어 식별, 라이선스 리스크 및 보안 취약점 검출을 지원합니다

통합 자산 관리

전체 분석 대상의 URL, 분석 이력, 검토 항목에 대한 속성 정보를 통합 관리합니다

보고서 제공

작업 상세 정보 및 점검 결과에 대한 보고서 생성 및 다운로드 기능을 제공합니다

DevSecOps 지원

연동 API/웹훅 제공, 예약 분석 등 분석 자동화 기능을 지원합니다

ARCHITECTURE

시스템 구성

01

소스코드 (SAST)

정적 분석을 통한 보안 취약점 검출

02

오픈소스 (SCA)

컴포넌트 식별 및 라이선스/취약점 분석

03

웹 애플리케이션 (DAST)

동적 분석을 통한 운영 환경 취약점 탐지

04

DevOps 연동

CI/CD 파이프라인과 통합된 자동화 점검

BENEFITS

도입 효과

01

통합 관리의 효율성

소스코드부터 오픈소스, 웹 애플리케이션까지 통합 점검하여 하나의 플랫폼에서 운영하고 관리할 수 있습니다.

02

DevSecOps 구현

CI 파이프라인과 연동한 자동화로 개발부터 운영까지 전 과정에서 보안을 내재화할 수 있습니다.

03

정확한 취약점 탐지

정적분석, 동적분석, 컴포넌트 분석을 통합하여 보다 정확하고 포괄적인 취약점 탐지가 가능합니다.

04

체계적인 보안 관리

다수 사용자에 최적화된 시스템으로 권한 관리와 역할 분배를 통해 체계적인 보안 관리 체계를 구축할 수 있습니다.

CONTACT

Sparrow Enterprise 도입이 필요하신가요?

리원에이스의 전문가가 최적의 도입 방안을 제안해 드립니다.