HCL AppScan
HCL AppScan λ§μΌνλ μ΄μ€
μ ν리μΌμ΄μ 보μ ν μ€νΈλ₯Ό μ¨λΌμΈμΌλ‘ μ½κ² ꡬ맀ν μ μλ μλ‘μ΄ λμ§νΈ μ€μΊλΉ μ§λΆ μ΅μ μ λλ€.

μ΄μ ν λ²μ ν΄λ¦μΌλ‘ HCL AppScan on Cloudλ₯Ό μ΄μ©ν μ μμ΅λλ€.
μ΄ μλ‘μ΄ λμ§νΈ μ€μΊλΉ μ§λΆ μ΅μ μΌλ‘ μ΄μ λ³΄λ€ λ μ μ λ¨κ³λ‘ νμν μ€μΊμ μ¨λΌμΈμμ μ½κ² ꡬ맀ν μ μμ΅λλ€. μ‘°λ¬ μλμ κ°λ° 민첩μ±μ λ§μΆκ³ , μ¬μ©ν λ§νΌ μ§λΆνμ¬ νμν μ€μΊμ λ§κ² μ§μΆν μ μμ΅λλ€.
λΉμ¬μ λμ§νΈ λ§μΌνλ μ΄μ€μμ μνλ μμ μ€μΊ(κ±°λλΉ μ΅μ 5κ°)μ ꡬ맀νλ©΄ HCL AppScan on Cloudμ λν 1λ ꡬλ μ΄ μλμΌλ‘ μ 곡λ©λλ€.
SaaS ꡬλ μ νμ±ννκ³ λΉ λ₯΄κ³ μ νν DAST, SAST λ° SCA κΈ°μ λ‘ μ ν리μΌμ΄μ μ€μΊμ μμνμμμ€. HCL AppScan on Cloudμ μ€μ μ§μ€μ λμ보λμμ λͺ¨λ κ²°κ³Όλ₯Ό νμΈν μ μμ΅λλ€.
μ¬μ©νμ§ μμ μ€μΊμ 1λ νμ λ§λ£λμ§λ§ νλ«νΌ, κ²°κ³Ό λ° λ³΄κ³ λ ꡬλ μ’ λ£ ν 60μΌ λμ κ³μ μ‘μΈμ€ν μ μμ΅λλ€. λ λ§μ μ€μΊμ ꡬ맀νμ¬ μΈμ λ μ§ κ΅¬λ μ μ°μ₯νμμμ€.
HCL AppScan on Cloudλ μννΈμ¨μ΄ κ°λ° μλͺ μ£ΌκΈ°μ λͺ¨λ μ§μ μμ μΉ μ ν리μΌμ΄μ λ° APIμ μ·¨μ½μ μ μ ννκ² μ°Ύμ μμ νλ λ° λμμ΄ λλ ν¬κ΄μ μΈ μ ν리μΌμ΄μ 보μ ν μ€νΈ μ루μ λͺ¨μμ λλ€.
μ ν: HCL AppScan on Cloud μ€μΊλΉ μ§λΆ
κ°κ²©: $268.97 USD/μ€μΊλΉ/1λ *
*μ΅μ μ£Όλ¬Έ: μ€μΊ 5ν
μΉ μ ν리μΌμ΄μ λ° APIμ μ·¨μ½μ μ μ°ΎκΈ° μν λμ λΆμ
μ ν리μΌμ΄μ μμ€ μ½λμ μ·¨μ½μ μ μ°ΎκΈ° μν μ μ λΆμ
μ·¨μ½ν μ€νμμ€ λΌμ΄λΈλ¬λ¦¬λ₯Ό μ°ΎκΈ° μν μννΈμ¨μ΄ κ΅¬μ± λΆμ
DAST(Dynamic Application Security Testing)λ μ κ³λ₯Ό μ λνλ λμ λΆμμ ν΅ν΄ ν° λΉμ©μ μ΄λνλ λ°μ΄ν° μΉ¨ν΄λ μ μμ μΈ ν΄νΉμ μνμ μ€μ λλ€. DASTλ₯Ό μ¬μ©νμ¬ μ€ν μ€μΈ μΉ μ ν리μΌμ΄μ κ³Ό APIμ 보μ μ·¨μ½μ±μ ν¬λ‘€λ§νκ³ μλ³νμ¬ λ°°ν¬ μ μ΄λ μ€ν μ΄μ§ νκ²½μμ μ μ¬μ μ·¨μ½μ±μ κ°μ§ν©λλ€.
ν΄μ»€λ μ ν리μΌμ΄μ μ ν΅ν©νμ μ μλ μΈκΈ° μλ λΌμ΄λΈλ¬λ¦¬μ μ μλ €μ§ μ·¨μ½μ±μ νμ μΌλ‘ μΌμ΅λλ€. DASTλ μ·¨μ½ν νμ¬ κ΅¬μ±μμλ₯Ό νμ§νκ³ ν¨μ¬ λ ν¬κ΄μ μΈ μ·¨μ½μ± λ²μλ₯Ό μ 곡νμ¬ μλ €μ§ μ·¨μ½μ±μ΄ μλ νμ¬ λΌμ΄λΈλ¬λ¦¬λ₯Ό μλ³(μ§λ¬Έ λΆμ)νλ©° λͺ¨λ DAST κ²°κ³Όμ ν¨κ» ν΄λΉ κ²°κ³Όλ₯Ό νμΈν μ μμ΅λλ€.
λ¬Έμ λ²μμ μ€μΊ μλ κ°μ κ· νμ μ μ΄νκΈ° μν 4κ°μ§ μ΅μ ν μμ€μ μ 곡νλ ν μ€νΈ μ΅μ ν μ¬λΌμ΄λλ‘ SDLC(Software Development Life Cycle)μ κ° λ¨κ³μμ ν μ€νΈμ 걸리λ μκ°μ μΈλΆ μ‘°μ νμμμ€. 70% μ νλμ 10λ°° λ λΉ λ₯Έ ν μ€νΈ λλ 97% μ νλμ 2λ°° λ λΉ λ₯Έ ν μ€νΈλ₯Ό μ νν μ μμ΅λλ€.
λΉμ¬μ κ³ μ ν μ¦λΆ μ€μΊλ κΈ°λ₯μ νμ©νλ©΄ μμ€ μ½λμ μλ‘μ΄ λΆλΆ λλ μ΄μ μ€μΊμμ λ¬Έμ κ° λ°κ²¬λ λΆλΆμ μΈμνκ³ ν΄λΉ μμμλ§ ν μ€νΈλ₯Ό μ νν¨μΌλ‘μ¨ μκ°κ³Ό 리μμ€λ₯Ό μ μ½ν μ μμ΅λλ€.
λͺ¨λ μΉ APIμ μλ μ€μΊμΌλ‘ μ·¨μ½μ± λ²μλ₯Ό λΉ λ₯΄κ² νλνμμμ€. μ΄λ Postman μμ§ νμΌ, Open API μ€λͺ , κΈ°λ‘λ νΈλν½μ μ¬μ©νκ±°λ HCL AppScanμ μ£Όμ API ν μ€νΈ λꡬμμ μνν ν΅ν©μ νμ©νμ¬ μνν μ μμ΅λλ€.
AI/λ¨Έμ λ¬λμ ν΅ν΄ 볡μ‘ν λ€λ¨κ³ μνμ€λ₯Ό κΈ°λ‘νκ³ ν μ€νΈνμ¬ μ΄λ€ λ§ν¬κ° μ ν리μΌμ΄μ μ μλ‘μ΄ μμμΌλ‘ μ΄μ΄μ§λμ§ μμΈ‘ν©λλ€.
SAST(Static Application Security Testing)λ₯Ό μ¬μ©νλ©΄ μ κ³λ₯Ό μ λνλ μ μ λΆμμΌλ‘ μ½λλ₯Ό μμ±νκ³ λ¦΄λ¦¬μ€νλ©΄μ μ½λλ₯Ό ν μ€νΈνμ¬ SDLCμ μ΄κΈ° λ¨κ³μ λ μμ ν μ ν리μΌμ΄μ μ½λλ₯Ό μμ±ν μ μμ΅λλ€. κ°λ°μλ λΉμ¬μ SAST κΈ°μ μ ν΅ν΄ μμ€ μ½λμμ μ€μν μ ν리μΌμ΄μ μ·¨μ½μ±μ μ ννκ² μλ³νκ³ IDE λ° CI/CD νμ΄νλΌμΈμ μ½κ² ν΅ν©νμ¬ κ°λ°μ μλνλ 보μμ ꡬμΆν μ μμ΅λλ€.
λ°±κ·ΈλΌμ΄λμμ AIλ₯Ό μ¬μ©νμ¬ μν¬λ‘λλ₯Ό μ€μ΄λ IFA 2.0(Intelligent Finding Analytics)μΌλ‘ μ€μΊ μ νλλ₯Ό νκΈ°μ μΌλ‘ κ°μ νμμμ€. IFA 2.0μ κ±°μ§ κΈμ μ 98%λ₯Ό μλμΌλ‘ νν°λ§ν λ€μ, λλ¨Έμ§ κ²°κ³Όλ₯Ό μμ κ·Έλ£ΉμΌλ‘ κ·Έλ£Ήννκ³ νλμ μ½λ ν¬μΈνΈμμ μμ λ° ν΄κ²°νμ¬ λλΆλΆμ λΆλ₯ μμ μ λμ ν©λλ€.
HCL AppScan SASTλ ICA(Intelligent Code Analytics)λ‘ κ°λ ₯ν AI/λ¨Έμ λ¬λμ νμ©νμ¬ μ€μΊ λ²μλ₯Ό λνλλ€. ICAλ μλμΌλ‘ μ APIλ₯Ό κ²μνκ³ , λͺ¨λ νμ¬ API λ° νλ μμν¬λ₯Ό κ²ν νλ©°, μ μ ν 보μ μν₯μ νκ°ν©λλ€.
HCL AppScanμ μ²¨λ¨ SAST μννΈμ¨μ΄λ 30κ° μ΄μμ νλ‘κ·Έλλ° μΈμ΄μ λν νμν μ§μμ μ 곡ν©λλ€. μ΄λ₯Ό ν΅ν΄ λ€μν κΈ°μ λΆμΌμ κ°λ°μκ° μνν SAST μ€μΊ μ루μ μ μμ½κ² μ‘μΈμ€ν μ μμ΅λλ€. λ κ±°μ μ½λλ‘ μμ νλ λλ μ΅μ νλ μμν¬λ‘ μμ νλ HCL AppScan SAST λꡬλ 보μ μ½λ© κ΄νμ κ°ννκ³ κ°μννλλ‘ μ€κ³λμ΄ μ μΈκ³ κ°λ°μλ₯Ό μν μ΅κ³ μ μ νμ λλ€.
SAST κΈ°μ μ μ¬μ©νμ¬ κ°λ°μμ μννΈμ¨μ΄ μμ§λμ΄κ° κ°λ° μ€μ μ€μλ‘ μμ€ μ½λ μ μ₯μμ μ μ₯ν λΉλ°, μ격 μ¦λͺ , μ£Όλ―Όλ±λ‘λ²νΈ, API ν€ λ±μ μλ³ν μ μμ΅λλ€. μ½λμμ λΉλ° μ 보λ₯Ό μ°Ύμ μ κ±°νλ κ²μ μννΈμ¨μ΄ 곡κΈλ§ 보μμ μ€μν μΈ‘λ©΄μ λλ€. μ μμ μΈ νμμκ° μ΄ μ 보λ₯Ό λ°κ²¬νλ©΄ νμ·¨νκ±°λ μ ν리μΌμ΄μ μ μΆκ°λ‘ ν΄νΉνλ λ° μ¬μ©ν μ μκΈ° λλ¬Έμ λλ€.
ν΅ν©μ μ λμ μ΄κ³ ν¨μ¨μ μΈ κ°λ° μ£ΌκΈ°μ ν΅μ¬μ΄λ©°, HCL SAST λꡬλ μ λμ μΈ CI/CD(Continuous Integration/Continuous Deployment) νλ«νΌ, IDE(Integrated Development Environment), DTS(Defect Tracking Systems) λ° κΈ°ν νμ DevOps λꡬμ μμ½κ² μ°κ²°λλλ‘ μ€κ³λμμ΅λλ€. μ¬κΈ°μλ Visual Studio, GitHub, GitLab, Jenkins, ServiceNow, Azure DevOps, Jira λ±κ³Ό κ°μ μ κ³ μ£Όμ μ νμ΄ ν¬ν¨λ©λλ€. μ΄λ¬ν μνν ν΅ν©μ μΌκ΄λ μν¬νλ‘μ°λ₯Ό 보μ₯νμ¬ λ³΄μμ μ ν΄νμ§ μκ³ λ μ μν κ°λ°μ κ°λ₯νκ² νμ¬ HCL SAST μ루μ μ νλ κ°λ°νμ μμ΄μλ μ λ μμ°μΌλ‘ λ§λ€μ΄ μ€λλ€.
SCA(Software Composition Analysis)λ μ¬λ¬ μμ€μ μ 보λ₯Ό λΆμνμ¬ μ½λμμ μ¬μ©λλ μ€ν μμ€ λΌμ΄λΈλ¬λ¦¬μ κ΅¬μ± μμλ₯Ό μλ³ν©λλ€. HCL AppScan SCAλ μ ν리μΌμ΄μ μλͺ μ£ΌκΈ° κΈ°μ μ λ€μν λ¨κ³μ μννκ² ν΅ν©λλ©° μ§μμ μΌλ‘ μλ‘ κ³ μΉ¨λλ λ°μ΄ν°λ² μ΄μ€λ₯Ό μ¬μ©νμ¬ μ΄λ¬ν ꡬμ±μμμ λμ λ μ·¨μ½μ±μ νμ§ν©λλ€.
HCL AppScanμ 컨ν μ΄λλ₯Ό μ€ννμ§ μκ³ λ SCA(Software Composition Analysis) κΈ°μ λ‘ Docker 컨ν μ΄λ(λλ 컨ν μ΄λ μ΄λ―Έμ§)μ λͺ¨λ λ΄μ©μ μ€μΊνλ νμ μ μΈ μ»¨ν μ΄λ μ€μΊ μ루μ μ κ°λ°νμ΅λλ€.
μννΈμ¨μ΄ 곡κΈλ§ 보μμ κ°μ νλ μΌμ λΉμ¦λμ€λ₯Ό 보νΈνλ λ° μ€μν©λλ€. HCL AppScan SCAλ μ€νμμ€ ν¨ν€μ§, λ²μ , λΌμ΄μ μ€ λ° μ·¨μ½μ±μ νμ§νκ³ , ν¬κ΄μ μΈ λ³΄κ³ λ₯Ό μν΄ μ΄ λͺ¨λ λ°μ΄ν°μ μΈλ²€ν 리λ₯Ό μ 곡ν©λλ€.
HCL AppScanμ κ°μ λ μμ€ μ½λ μ€μΊμ μν΄ SCA λꡬμ μ¬μ©λλ μ€ν μμ€ λ° νμ¬ ν¨ν€μ§μ λ μ λ°μ΄ν°λ² μ΄μ€λ₯Ό ꡬμΆνμ΅λλ€. SCAλ μννΈμ¨μ΄ λ΄ ν¨ν€μ§λ₯Ό μ°Ύμ λΆμνκ³ , νμΌ ν΄μ, λ°μ΄λ리 λ± μ¬λ¬ μΆμ²μ μ 보λ₯Ό ν¬ν¨ν λ°μ΄ν°λ² μ΄μ€μ λΉκ΅ν©λλ€.
HCL AppScan SCAλ μ ν리μΌμ΄μ κ°λ° μλͺ μ£ΌκΈ°μ μ¬λ¬ μ§μ μ ν΅ν©ν μ μμ΅λλ€. κ°λ°μλ IDE(Integrated Development Environment)μμ μ§μ νλ‘μ νΈμ ν΅ν©λ μ€ν μμ€ ν¨ν€μ§λ₯Ό νκ°ν μ μμ΅λλ€.
ꡬ맀νκΈ° μ μ νκ°ν΄ 보μμμ€. μ€λ μ€μΊμ ꡬ맀ν μ€λΉκ° λμ§ μμλ€λ©΄
λ¬΄λ£ νκ°νμ μμνμ¬ HCL AppScan on Cloudμ 보μ μ΄μ μ μ§μ νμΈνμμμ€.