소스 취약점 점검 서비스

- 오픈시큐어랩 비즈 -

Image

소스코드 취약점 점검 서비스

(Source Code Security Assessment)

소스코드 취약점 점검 서비스는 소스 코드상의 취약점을 분석하여 어플리케이션 개발 시 고려해야 하는 보안수준 및 시큐어 코딩 설계방안을 제시하여, 개발자가 취약점에 대해 대응 할 수 있도록 합니다.


서비스 특징

고객의 정보 자산 및 서비스의 취약점과 침투 가능성을 분석하여 시나리오 작성 후 소스 코드 취약점 점검을 수행합니다.


정적 분석 동적 분석 런타임 분석
  • 행정 안전부 시큐어 코딩 가이드
  • 소스코드 내부 잠재적 보안 약점 진단
  • 필요시 CC 인증 분석 도구 활용
  • 서비스 취약점 테스트
  • 실행코드 기반 보안 취약점 진단
  • 주요 점검 항목

    Image Image Image Image

    입력 데이터 검증 및 표현

    보안 기능

    에러 처리

    시간 및 상태

    Image Image Image Image

    코드 오류

    캡슐화

    API 오용

    변경 관리 점검

    기대 효과

    소스 코드 점검을 통해서 증명된 침투 경로 및 보안 취약점에 대해서 선제적인 취약점 대응을 통해서 안전한 인터넷 서비스 환경을 만들 수 있습니다.