์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์  ์ง„๋‹จ

์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์  ์ง„๋‹จ 

Application Security Testing

Application Security Testing

์‹œ์žฅ์„ ์„ ๋„ํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ ์†”๋ฃจ์…˜(SAST, DAST, IAST, SCA, API) 

HCL AppScan์€ ๊ฐœ๋ฐœ์ž, DevOps ๋ฐ ๋ณด์•ˆํŒ€์—๊ฒŒ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ˆ˜๋ช… ์ฃผ๊ธฐ์˜ ๋ชจ๋“  ๋‹จ๊ณ„์—์„œ ์‹ ์†ํ•œ ํ•ด๊ฒฐ์„ ์œ„ํ•ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์ ์„ ์ฐพ์•„๋‚ด๋Š” ๊ธฐ์ˆ  ์ œํ’ˆ๊ตฐ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๋™๊ธ‰ ์ตœ๊ฐ•์˜ ํ…Œ์ŠคํŠธ ๋„๊ตฌ, ์ค‘์•™ ์ง‘์ค‘์‹ ๊ฐ€์‹œ์„ฑ ๋ฐ ๊ฐ๋… ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๊ณ  ์˜จํ”„๋ ˆ๋ฏธ์Šค, ํด๋ผ์šฐ๋“œ์ƒ์—์„œ ๋ฐ ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ ๋“ฑ์˜ ๋‹ค์–‘ํ•œ ๋ฐฐํฌ ์˜ต์…˜์„ ํ†ตํ•ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜์—ฌ ๋น„์ฆˆ๋‹ˆ์Šค์™€ ๊ณ ๊ฐ์„ ๋ณดํ˜ธํ•˜์‹ญ์‹œ์˜ค. 

HCL AppScan: ํฌ๊ด„์ ์ธ ๋ณด์•ˆ ํ…Œ์ŠคํŠธ(SAST, DAST, IAST, SCA) 

Strengths 
HCL AppScan ๊ฐ•์  
Strengths
HCL AppScan ๊ฐ•์ 

ํฌ๊ด„์ ์ธ ์ง„๋‹จ ๋„๊ตฌ ๋ชจ์Œ

์ „์ฒด ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ฃผ๊ธฐ (SDLC)์— ๋Œ€ํ•œ ๋ณด์•ˆํ…Œ์ŠคํŠธ

  • SAST - ์—…๊ณ„ ์„ ๋„ 
  • DAST - ์—…๊ณ„ ์„ ๋„
  • IAST - IDE ๋‚ด ์ง€์›
  • SCA 
  • Container ์Šค์บ๋‹
  • Secrets ์Šค์บ๋‹ 
  • IaC ์Šค์บ๋‹
  • API ๋ณด์•ˆ 

AI ๊ธฐ๋ฐ˜ ์ ๊ฒ€์˜ ํญ๊ณผ ๊นŠ์ด

์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์•ˆ์ „ํ•˜๋Š”๋ฐ ๋“œ๋Š” ์‹œ๊ฐ„๊ณผ ๋น„์šฉ์„ ์ ˆ์•ฝํ•จ 

  • IFA 2.0 (AI/ML)
  • ์ˆ˜์ • ๊ทธ๋ฃน
  • ICA (์ปค๋ฒ„๋ฆฌ์ง€)
  • ์ƒ๊ด€๊ด€๊ณ„ ๋ถ„์„
  • ์ฆ๋ช… ๊ฐ€๋Šฅํ•œ ์•…์šฉ์„ฑ
  • ์ž๋™ ์ˆ˜์ •/๊ถŒ๊ณ 

์ค‘์•™ ์ง‘์ค‘ํ™” ๋œ ๋Œ€์‹œ ๋ณด๋“œ

์ง€์†์ ์ธ ๋ณด์•ˆ ํ”„๋ž™ํ‹ฐ์Šค๋ฅผ ์œ„ํ•ด ์„ค๊ณ„๋จ 

  • ์ง๊ด€์ ์ธ UI/UX 
  • ์œ„ํ—˜ ๋Œ€์‹œ๋ณด๋“œ
  • ์‚ฌ์šฉ์ž ์ •์˜ ๊ฐ€๋Šฅํ•œ ๋ Œ์ฆˆ
  • ๊ด‘๋ฒ”์œ„ํ•œ ๋ณด๊ณ  ๊ธฐ๋Šฅ
  • ์†Œํ”„ํŠธ์›จ์–ด ๊ณต๊ธ‰๋ง ๋ณด์•ˆ
  • ๋ณด์•ˆ ์ƒํƒœ ๊ด€๋ฆฌ
  • SBOM/PBOM
  • GRC alignment

์™„๋ฒฝํ•œ ์‚ฌ์šฉ ํŽธ์˜์„ฑ

๋ชจ๋“  ์‚ฌ์šฉ ์‚ฌ๋ก€์— ๋Œ€ํ•œ ๊ด‘๋ฒ”์œ„ํ•œ ํ†ตํ•ฉ ์ง€์› 

  • ๊ฐ€์žฅ ๊ด‘๋ฒ”์œ„ํ•œ ์–ธ์–ด ์ง€์› 
  • BYOL 
  • ๊ด‘๋ฒ”์œ„ํ•œ ํ”Œ๋Ÿฌ๊ทธ์ธ ์ง€์›
  • SDLC, CI/CD ํŒŒ์ดํ”„๋ผ์ธ, ๋ฐ IDE๋“ค์— ๋Œ€ํ•œ ํ†ตํ•ฉ ์—ฐ๋™ ์ง€์›
  • ์ž๋™ํ™”

์‚ฌ์šฉ์ž ์ •์˜๊ฐ€๋Šฅํ•œ ๋ฐฐํฌ

์œ ์—ฐํ•œ ๋ฐฐํฌ ๋ฐ ์†Œ๋น„ ๋ชจ๋ธ ์ง€์› 

  • SaaS 
  • ํด๋ผ์šฐ๋“œ ๋„ค์ดํ‹ฐ๋ธŒ
  • ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ 
  • ์ž์ฒด ๊ด€๋ฆฌํ˜• ํด๋ผ์šฐ๋“œ
  • ์˜จ ํ”„๋ ˆ๋ฏธ์Šค 
  • ํ•˜์ด๋ธŒ๋ฆฌ๋“œ
  • ์Šค์บ” ๊ธฐ์ค€(ASoC), 
    ๊ธฐ์—ฌ ์‚ฌ์šฉ์ž ๊ธฐ์ค€ (AS360),
    ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ธฐ์ค€, 
    ์ ๊ฒ€ ๋™์‹œ์„ฑ ๊ธฐ์ค€
Why HCL AppScan 
HCL AppScan์„ ์„ ํƒํ•ด์•ผ ํ•˜๋Š” ์ด์œ  
Why HCL AppScan
HCL AppScan์„ ์„ ํƒํ•ด์•ผ ํ•˜๋Š” ์ด์œ  

HCL AppScan์€ ๊ฐœ๋ฐœ์ž, DevOps, ๋ณด์•ˆํŒ€, CISO๋ฅผ ์œ„ํ•œ ํฌ๊ด„์ ์ธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ ์†”๋ฃจ์…˜ ์ œํ’ˆ๊ตฐ์œผ๋กœ ์˜จํ”„๋ ˆ๋ฏธ์Šค, ํด๋ผ์šฐ๋“œ, ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ฐฐํฌ ์˜ต์…˜์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ์ œํ’ˆ๊ตฐ์—๋Š” ์ทจ์•ฝ์  ๊ฒ€์ƒ‰, ์ฝ”๋“œ ๋ถ„์„, ์‹ค์‹œ๊ฐ„ ์œ„ํ˜‘ ํƒ์ง€ ๋“ฑ์˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ๋„๊ตฌ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์–ด ์ˆ˜๋ช… ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ์†Œํ”„ํŠธ์›จ์–ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์ƒ๋‹นํ•œ ์ด์ ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. 

โœ” Shift Left

๊ฐœ๋ฐœ์ž๋Š” IDE ๋ฐ CI/CD ํŒŒ์ดํ”„๋ผ์ธ์— ์‰ฝ๊ฒŒ ํ†ตํ•ฉ๋˜๊ณ  ์ทจ์•ฝ์ ์„ ์ •ํ™•ํ•˜๊ฒŒ ์ฐพ๊ณ  ์ˆ˜์ • ๊ถŒ์žฅ ์‚ฌํ•ญ์„ ์ œ๊ณตํ•˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ฒ˜์Œ๋ถ€ํ„ฐ ๋” ์•ˆ์ „ํ•œ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•ฉ๋‹ˆ๋‹ค.

โœ” ์ง€์†์ ์ธ ๋ณด์•ˆ 

DevOps๋Š” ์‚ฌ์šฉ์ž ์ง€์ • ๊ฐ€๋Šฅํ•œ ์Šฌ๋ผ์ด๋”๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ SDLC ์ „์ฒด์—์„œ ํ…Œ์ŠคํŠธ๋ฅผ ์ž๋™ํ™”ํ•˜์—ฌ ์ถ”๊ฐ€๋˜๋Š” ์ƒˆ ์ฝ”๋“œ๋งŒ ํ™•์ธํ•˜๋„๋ก ์†๋„์™€ ์ •ํ™•๋„ ์ฆ๋ถ„ ์Šค์บ”์˜ ๊ท ํ˜•์„ ๋งž์ถœ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

โœ” ์ˆ˜์ •์— ์ง‘์ค‘ 

์ž๋™ ์ˆ˜์ • ๊ธฐ๋Šฅ, ์˜คํƒ ๊ฐ์†Œ๋ฅผ ์œ„ํ•œ ๋จธ์‹  ๋Ÿฌ๋‹, ์ž๋™ ์ด์Šˆ ์ƒ๊ด€ ๊ด€๊ณ„๋Š” ์ทจ์•ฝ์ ์„ ์ฐพ๋Š”๋ฐ ๋„์›€์ด ๋  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ•ด๊ฒฐ์„ ์œ„ํ•ด ์šฐ์„  ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค.

โœ” ํƒ์›”ํ•œ ๊ฐ€์‹œ์„ฑ ๋ฐ ๊ฐ๋… ๊ธฐ๋Šฅ 

์ค‘์•™ ์ง‘์ค‘์‹ ๋Œ€์‹œ๋ณด๋“œ, ์ง‘๊ณ„๋œ ์Šค์บ” ๊ฒฐ๊ณผ, ์œ„ํ—˜ ํƒœ์„ธ ๋ฐ ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๋งž์ถคํ˜• ๋ Œ์ฆˆ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์‹ค์‹œ๊ฐ„ ๋ณด์•ˆ ์ƒํ™ฉ์„ ์œ ์ง€ํ•˜์‹ญ์‹œ์˜ค.

Workflow 
์›Œํฌํ”Œ๋กœ์šฐ ๊ธฐ๋Šฅ 
Workflow
์›Œํฌํ”Œ๋กœ์šฐ ๊ธฐ๋Šฅ

HCL AppScan ์›Œํฌํ”Œ๋กœ์šฐ๋Š” ๊ฐ ๋‹จ๊ณ„๋ณ„๋กœ ๋ณด์•ˆ ์ทจ์•ฝ์  ๊ฒ€์‚ฌ๋ฅผ ์ง„ํ–‰ํ•˜์—ฌ ์ •ํ™•ํ•˜๊ณ  ํฌ๊ด„์ ์ธ ๋ณด๊ณ ์„œ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. 

 STEP 01   ๊ตฌ์„ฑ
  • ๊ฒ€์ƒ‰ ์ •์ฑ… ์„ค์ • 
  • ๋กœ๊ทธ์ธ ์‹œํ€€์Šค
  • ์ž๋™ ์–‘์‹ ์ฑ„์šฐ๊ธฐ
  • ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ •์˜

 STEP 02   ํƒ์ƒ‰
  • ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ํฌ๋กค๋ง
  • ๊ตฌ์กฐ ๋งค์นญ
  • ์ทจ์•ฝ์  ํƒ์ง€ ๋ฐ ๋ถ„๋ฅ˜
  • ์ž๋™/์ˆ˜๋™ ํƒ์ƒ‰ ์ง€์› 

 STEP 03   ํ…Œ์ŠคํŠธ 
  • ์‚ฌ์ „ ํ…Œ์ŠคํŒ… ์กฐ์‚ฌ
  • ์ทจ์•ฝ์  ์‹๋ณ„ 
  • ๋ฌธ์ œ์  ๊ฒ€์ฆ
  • ์ž๋™/์ˆ˜๋™ ํ…Œ์ŠคํŠธ

 STEP 04   ๋ณด๊ณ ์„œ์ƒ์„ฑ
  • ๊ฒ€์‚ฌ ๊ฒฐ๊ณผ ๊ฒ€ํ† 
  • Interactive ๊ฒฐ๊ณผ ๋ถ„์„
  • ๋ณด์•ˆ ์กฐ์น˜ ๋ณด๊ณ ์„œ
  • ๋ณด๊ณ ์„œ ์ถœ๋ ฅ 

Service 
์›น ์ทจ์•ฝ์  ์ง„๋‹จ ์„œ๋น„์Šค 
Service
์›น ์ทจ์•ฝ์  ์ง„๋‹จ ์„œ๋น„์Šค 
์†”๋ฃจ์…˜ ๋„์ž…์ด ๊ณ ๋ฏผ๋˜์‹ ๋‹ค๋ฉด?

์†Œํ”„ํŠธ์™€์ด๋“œ์‹œํ๋ฆฌํ‹ฐ์˜ ์›น ์ทจ์•ฝ์  ์ง„๋‹จ ์„œ๋น„์Šค๋ฅผ ์ด์šฉํ•ด๋ณด์„ธ์š”. ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์  ์ง„๋‹จ๋ถ€ํ„ฐ ๊ฒฐ๊ณผ ๋ณด๊ณ ์„œ๊นŒ์ง€ ์ œ๊ณตํ•ด๋“œ๋ฆฝ๋‹ˆ๋‹ค. 

์›น ์ทจ์•ฝ์  ์ง„๋‹จ ์„œ๋น„์Šค๋Š” ์ง„๋‹จ ๋Œ€์ƒ ์ˆ˜๋Ÿ‰ ๋ฐ ์ง„ํ–‰ ๋ฐฉ์‹(์ž๋™/์ˆ˜๋™, ์›๊ฒฉ/์ƒ์ฃผ) ๋“ฑ์˜ ์กฐ๊ฑด์— ๋”ฐ๋ผ ๊ธˆ์•ก์ด ์‚ฐ์ •๋ฉ๋‹ˆ๋‹ค.
1ํšŒ ์ง„๋‹จ ์„œ๋น„์Šค๋‚˜ ์ •๊ธฐ ์ง„๋‹จ ์„œ๋น„์Šค๋กœ ํ™œ์šฉํ•˜์‹ค ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์›ํ•˜์‹œ๋Š” ์กฐ๊ฑด์— ๋”ฐ๋ผ ์„œ๋น„์Šค ํŒจํ‚ค์ง€ ๊ตฌ์„ฑ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋ณ„๋„ ๋ฌธ์˜ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.

Company

(์ฃผ)์†Œํ”„ํŠธ์™€์ด๋“œ์‹œํ๋ฆฌํ‹ฐ  I  ๋Œ€ํ‘œ์ž. ์ •์ง„

์ฃผ์†Œ. ์„œ์šธ์‹œ ์„œ์ดˆ๊ตฌ ์„œ๋ž˜๋กœ 6๊ธธ 30, 3์ธต 

Contact

์šด์˜์‹œ๊ฐ„. AM 10:00 ~ PM 06:00

TEL. 02-6052-5701  I  Mail. pr@softwidesec.com

Our Partner