[2024 하반기 정보보호제품 혁신대상]스패로우 'Sparrow SAST'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
스패로우는 소스코드 보안약점 분석 도구 'Sparrow SAST'를 선보였다.
장일수 스패로우 대표는 "SW 공급망 공격에 선제적으로 대응하기 위해선 애플리케이션 취약점을 조기에 식별하는 것이 관건"이라며 "개발 단계부터 보안을 적용해 취약점을 철저하게 관리할 수 있도록 지속적으로 제품을 발전시키겠다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
스패로우는 소스코드 보안약점 분석 도구 'Sparrow SAST'를 선보였다.
최근 소프트웨어(SW) 공급망 공격이 증가함에 따라 정부는 'SW 공급망 보안 가이드라인'을 발간하며 개발사에서 안전한 개발 환경을 마련할 것을 권고하고 있다. 개발 단계에서부터 보안 취약점을 식별해 최소화하고, 코드 통합 시에 보안성을 검증해 안전한 제품을 공급해야 한다는 게 골자다.
Sparrow SAST는 소스코드에 잠재하는 보안 약점을 SW 보안약점 진단 가이드, 전자금융감독규정 등의 주요 점검 기준으로 분석해 해결방안을 제공하는 도구다. 지속된 업데이트로 C, C++, Java, Python뿐만 아니라 Kotlin, Go, Rust와 같은 최신 트렌드 언어도 지원해 약 30여개의 언어와 프레임워크를 분석할 수 있다.
사용자가 취약점을 간편하게 조치할 수 있도록 다양한 기능도 갖췄다. 실제 소스코드 상에서 취약점이 발견된 정확한 위치와 함께 발생 원인과 해결방안, 안전한 코드 예시까지 제공해 사용 편의성을 높였다. 또 형상 관리 도구와의 연동이 가능해 안전한 코드만 병합하도록 설정해, SW 공급망 공격을 선제적으로 예방할 수 있다.
장일수 스패로우 대표는 “SW 공급망 공격에 선제적으로 대응하기 위해선 애플리케이션 취약점을 조기에 식별하는 것이 관건”이라며 “개발 단계부터 보안을 적용해 취약점을 철저하게 관리할 수 있도록 지속적으로 제품을 발전시키겠다”고 말했다.
조재학 기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 방통위, 한국판 디지털서비스법(DSA) 만든다
- 삼성전자, 18일부터 자사주 사들인다…“3개월 내 3조원 등 1년간 10조원 소각”
- [단독]야놀자, 야놀자에프앤비솔루션 매각…'선택과 집중' 전략
- [정유신의 핀테크 스토리]'비트코인 전략자산' 후속 전개에도 주목할 필요 있어
- [지스타 2024]'재미' 기본, 세대 화합에 e스포츠까지 K게임 미래 봤다
- 최근 5년 리베이트 행정처분, 제약사 6곳·의약품 480개…행정처분에 제약사 맞소송도
- [ET시선]삼성전자와 400만 주주
- [김경진의 Digital 트렌드] 〈17〉크리에이티브와 AI
- LG전자, AI로 고객 서비스 혁신
- 결국 '승자의 저주'된 인천공항…면세점, 임대료 폭탄에 고심