[베터 소프트웨어 테스팅 콘퍼런스 2023]스패로우, SW 보안 테스팅 기술 공개

박두호 2023. 10. 31. 17:01
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

애플리케이션(앱) 보안 전문기업 스패로우는 'BeSTCon 2023'에서 안전한 소프트웨어(SW)를 위한 테스팅 전략을 제시했다.

스패로우는 SW 구성 분석과 함께 정적 보안 테스팅, 동적 보안 테스팅을 활용해 공급망 위협으로부터 안전한 SW를 개발하기 위한 보안 테스팅 전략을 밝혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

애플리케이션(앱) 보안 전문기업 스패로우는 'BeSTCon 2023'에서 안전한 소프트웨어(SW)를 위한 테스팅 전략을 제시했다. 스패로우는 SW 구성 분석과 함께 정적 보안 테스팅, 동적 보안 테스팅을 활용해 공급망 위협으로부터 안전한 SW를 개발하기 위한 보안 테스팅 전략을 밝혔다.

스패로우는 이번 행사에서 참가 기업 중 최대 규모로 부스를 운영하며 앱 보안 테스팅 기술을 선보였다.

전시 부스에서는 △코드 품질을 점검하는 '스패로우 SAQT' △소스 코드 보안 취약점을 점검하는 '스패로우 SAST' △웹 취약점을 진단하는 '스패로우 DAST' △SW 자재 명세서(SBOM) 생성, 오픈소스 취약점 점검 후 안전한 버전을 알려주는 '스패로우 SCA' 등을 소개했다. 보안 컨설턴트가 직접 데모를 시연했다.

또 스패로우는 이날 전시에서 보안·품질 제품 4종을 하나의 플랫폼에서 사용할 수 있는 앱 보안, 품질 통합 플랫폼 '스패로우 엔터프라이즈'도 선보였다. 기업이 이 플랫폼을 활용하면 개발·테스트·운영 단계에서 필수적인 취약점 진단을 자동으로 받을 수 있고, 점검 결과를 통합 관리할 수 있다.

'BeSTCon(Better Software Testing Conference) 2023'이 한국SW테스팅협회, 전자신문, 한국소프트웨어산업협회 주최로 31일 서울 강남구 코엑스에서 열렸다. 윤종원 스패로우 수석이 '공급망 위협에 대응하기 위한 애플리케이션 보안 테스팅'을 주제로 발표하고 있다. 김민수기자mskim@etnews.com

여구용 스패로우 국내사업총괄 팀장은 “앱 보안 테스트를 통해 SW 안전 확보는 물론 공급망 보안을 강화하는 방법을 확인할 수 있도록 전시를 구성했다”며 “사용자 친화적인 스패로우 제품을 활용해 개발 단계부터 이어지는 보안 취약점 점검 프로세스를 자동화하고, 취약점을 통합 관리해 국내에 적합한 보안 점검 체계를 구축할 수 있도록 지원하겠다”고 말했다.

'BeSTCon(Better Software Testing Conference) 2023'이 한국SW테스팅협회, 전자신문, 한국소프트웨어산업협회 주최로 31일 서울 강남구 코엑스에서 열렸다. 스패로우 부스에서 관람객이 소스코드 정적분석·웹 애플리케이션 취약점 동적분석·오픈소스 관리도구 기능이 탑재된 스패로우 엔터프라이즈에 대한 설명을 듣고 있다. 김민수기자mskim@etnews.com

윤종원 스패로우 수석은 '공급망 위협에 대응하기 위한 앱 보안 테스팅 전략'을 주제로 강연했다. 윤 수석은 SW 구성요소 분석, 정적 보안 테스팅, 동적 보안 테스팅을 활용해 안전하게 SW를 개발하는 방법을 제안했다.

박두호 기자 walnut_park@etnews.com

Copyright © 전자신문. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?