hero banner

빠르고 정확한 정적 분석

Fast and Accurate Static Analysis

빠르고 정확한 정적 분석

안전한 소프트웨어를 개발하고 후기에 취약성을 방지할 수 있도록 개발 라이프사이클 초기에 보안 테스트를 통합해 구조적으로 안전한 소프트웨어를 개발할 수 있습니다. IFA(Intelligent Finding Analytics) 및 ICA(Intelligent Code Analytics)와 같은 당사의 사내 구축 정적 애플리케이션 보안 테스트 플랫폼의 최첨단 머신 러닝 기능은 코드 커버리지를 확장하면서 거짓 긍정을 줄이고 가장 중요한 문제를 강조합니다.

이점

Benefits

이점

  • 비용이 많이 드는 데이터 침해 위험의 전반적인 감소
  • 개발 프로세스 초기에 취약성을 발견하여 비용 절감
  • IFA를 사용으로 취약성을 정확하게 찾는 데 드는 시간과 노력 감소(거짓 긍정 98%까지 감소)
  • 공격자가 발견하고 악용하기 전에 보안 취약점을 해결
  • IDE 및 CI/CD 테스트 도구를 통합하여 SAST 자동화
  • 정책 관리 및 보고 중앙 집중화
  • 보안 문제 조치방안 주기의 식별을 줄여 보안 강화

추천 자료


기능

소프트웨어 개발 라이프사이클 전반에 걸친 애플리케이션 보안

HCL AppScan Source는 SAST(Static Application Security Testing)를 사용하여 애플리케이션 라이프사이클의 초반 단계에서 소스 코드의 보안 취약성을 식별합니다. 또한 빌드 프로세스 중에 보안 소스 코드 분석 과정을 통합하여 개발에 자동화된 보안 기능을 구축합니다. HCL AppScan Source는 보안 정책을 스캔, 선별, 관리하며 조치방안을 위한 결과를 우선시합니다.

통합으로 가시성 향상

HCL AppScan Source easily integrates with IDEs (integrated development HCL AppScan Source는 IDE(통합 개발 환경), 빌드 관리 도구, DTS(Defect Tracking Systems)와 쉽게 통합되므로 적절한 사람에게 적절한 수준의 정보를 제공할 수 있습니다. 고유한 BYOL(Bring Your Own Language) 기능을 통해 다양한 프로그래밍 언어에 걸쳐 규모가 크고 복잡한 응용 프로그램의 포트폴리오를 폭 넓게 제공합니다.

IFA(Intelligent Finding Analytics)로 시간 및 노력 감소

HCL AppScan Source는 IFA 기능을 통해 정적 애플리케이션 보안 테스트 결과의 거짓 긍정을 최대 98%까지 줄일 수 있도록 지원하며, 가장 중요하기 때문에 최우선으로 해결해야 하는 결과를 표시합니다. 덕분에 보안 전문가는 테스트 결과를 개발자에게 전송하기 전 거짓 긍정을 검토하는 시간을 줄일 수 있습니다. 식별에서 조치방안 적용까지 걸리는 시간이 개선되어 보안 취약성을 해결하는 데 드는 전체 비용이 절감됩니다.

보고, 관리, 규정 준수 역량 향상

HCL AppScan은 식별된 보안 문제로 인해 발생하는 보안 및 규정 준수 위험에 대한 가시성을 제공합니다. 이 도구는 CWE Top 25, DISA Application Security and Development STIG, OWASP Mobile 10, OWASP API 10, OWASP Top 10, Payment Card Industry Data Security Standard, Software Security Profile 보고서 등 다양한 보안 준수 보고서를 제공합니다. 또한 HCL AppScan Source는 HCL AppScan Enterprise의 보고 및 관리 기능과도 통합됩니다.