2024.05.22 (수)

  • 맑음속초12.1℃
  • 구름조금14.3℃
  • 맑음철원15.2℃
  • 맑음동두천16.2℃
  • 구름조금파주16.2℃
  • 맑음대관령5.5℃
  • 구름조금춘천14.4℃
  • 맑음백령도13.2℃
  • 맑음북강릉11.7℃
  • 맑음강릉12.5℃
  • 맑음동해11.0℃
  • 구름조금서울18.0℃
  • 안개인천14.7℃
  • 구름조금원주17.3℃
  • 맑음울릉도13.1℃
  • 구름조금수원15.3℃
  • 맑음영월14.1℃
  • 구름조금충주14.6℃
  • 맑음서산15.5℃
  • 맑음울진10.5℃
  • 맑음청주18.8℃
  • 구름조금대전17.7℃
  • 구름조금추풍령12.2℃
  • 구름조금안동13.2℃
  • 구름조금상주13.3℃
  • 구름조금포항13.4℃
  • 맑음군산15.6℃
  • 맑음대구13.5℃
  • 구름조금전주17.2℃
  • 구름조금울산11.8℃
  • 구름조금창원15.2℃
  • 맑음광주18.5℃
  • 구름많음부산15.3℃
  • 구름많음통영15.6℃
  • 구름많음목포16.8℃
  • 구름많음여수16.6℃
  • 구름조금흑산도15.5℃
  • 구름많음완도15.1℃
  • 맑음고창
  • 구름많음순천12.9℃
  • 구름조금홍성(예)15.5℃
  • 맑음14.8℃
  • 흐림제주18.3℃
  • 구름많음고산16.6℃
  • 흐림성산18.2℃
  • 구름많음서귀포18.5℃
  • 구름많음진주14.2℃
  • 구름조금강화14.4℃
  • 구름조금양평16.6℃
  • 구름조금이천17.4℃
  • 맑음인제12.3℃
  • 구름조금홍천14.3℃
  • 맑음태백7.0℃
  • 맑음정선군10.4℃
  • 맑음제천13.5℃
  • 구름조금보은13.8℃
  • 구름조금천안14.4℃
  • 구름조금보령14.4℃
  • 구름조금부여16.5℃
  • 구름조금금산15.2℃
  • 구름조금15.8℃
  • 맑음부안15.9℃
  • 구름조금임실18.2℃
  • 맑음정읍16.6℃
  • 맑음남원17.7℃
  • 맑음장수16.4℃
  • 흐림고창군16.7℃
  • 구름조금영광군15.9℃
  • 구름조금김해시15.0℃
  • 구름조금순창군19.0℃
  • 구름많음북창원16.3℃
  • 구름조금양산시14.9℃
  • 구름많음보성군14.7℃
  • 구름많음강진군14.7℃
  • 구름많음장흥14.4℃
  • 구름많음해남14.5℃
  • 구름많음고흥13.9℃
  • 구름조금의령군14.6℃
  • 구름조금함양군16.1℃
  • 구름많음광양시16.2℃
  • 구름많음진도군14.1℃
  • 구름조금봉화12.1℃
  • 맑음영주12.0℃
  • 구름조금문경12.5℃
  • 맑음청송군10.3℃
  • 맑음영덕10.3℃
  • 맑음의성11.2℃
  • 맑음구미14.2℃
  • 맑음영천10.7℃
  • 맑음경주시10.4℃
  • 맑음거창14.3℃
  • 구름조금합천15.2℃
  • 구름조금밀양14.9℃
  • 구름조금산청15.4℃
  • 구름많음거제15.2℃
  • 구름많음남해16.1℃
  • 구름조금15.4℃
기상청 제공
인섹시큐리티, 웹 취약점 진단 솔루션 '보안 세미나' 개최
  • 해당된 기사를 공유합니다

NEWS

인섹시큐리티, 웹 취약점 진단 솔루션 '보안 세미나' 개최

AppScan세미나.png

 

인섹시큐리티가 본사인 독산 교육센터에서 8월 30일 오후 2시에 웹 취약점 악용 사례 및 최신 보안 동향을 공유하고 웹 취약점 진단 솔루션을 소개하는 보안 세미나를 개최한다고 밝혔다.


이번 세미나에서는 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스 도구인 ‘HCL 앱스캔(HCL AppScan)’을 사용해 소스코드 진단 시연을 선보이고, IDE 도구와 앱스캔 소스 연동을 통해 데브섹옵스(DevSecOps)를 구현하는 방법을 소개한다. 또한 앱스캔 엔터프라이즈와 CI/CD 연동을 통해 통합 및 빌드 단계의 취약점을 탐지하는 방법을 제공한다. 


HCL 앱스캔은 각 기능에 따라 동적 애플리케이션 보안 테스트(DAST) 방식의 진단 도구로 웹 애플리케이션을 탐색하여 내부의 취약점을 식별하는 ‘HCL 앱스캔 스탠다드’, 정적 애플리케이션 보안 테스트(SAST) 방식의 진단 도구로 소스코드 단에서 취약점 여부를 식별하는 ‘HCL 앱스캔 소스’, 그리고 조직 내 대규모 웹 애플리케이션 자산의 취약점 진단 및 이력 관리를 위한 솔루션 ‘HCL 앱스캔 엔터프라이즈’로 제공된다. 


발견된 취약점에 대한 한글화된 보안 권고문, 진단 시 사용한 웹 요청/응답 정보를 제공하여 문제점을 빠르게 조치할 수 있도록 지원하며, 취약점의 위험도를 상/중/하로 구분하고, 취약점 별 조치 코드 예제를 제공함으로써 취약점을 빠르게 수정할 수 있도록 돕는다. 


‘앱스캔 스탠다드’는 자바스크립트에 대한 정적 분석과 동적 분석을 통해 클라이언트 측 보안 취약점 점검이 가능하다. 앱스캔 소스는 소프트웨어 배포 전 웹 및 애플리케이션 소스 코드 취약점을 진단하여 비용을 절감할 수 있으며, 위반으로 인한 기밀 정보가 유출되거나 규제 미준수에 따를 손실이 발생하지 않도록 사전에 조치가 가능하다. 


‘앱스캔 엔터프라이즈’는 보안 상태 지표, 주요 규정 준수 보고 등 다양한 기능을 통해 기업 내 웹 취약점을 종합 관리할 수 있도록 돕는다. 서버-클라이언트 아키텍처 기반의 확장 지원이 가능하며 40여종 이상의 국제 표준 및 산업 표준 보고서를 제공한다. 


HCL 앱 스캔 공인 교육 자격의 인섹시큐리티가 실시하는 이번 세미나에는 기업과 기관 보안 및 IT 관리자라면 누구나 무료로 참석 가능하며, 참석을 원하는 사람은 인섹시큐리티에서 개설한 앱스캔 웹사이트에서 신청하거나, 공식 메일로 회사명, 이름, 이메일, 연락처를 작성해 보내면 된다. 


인섹시큐리티 김종광 대표는 “웹 애플리케이션 보안 취약점으로 인한 사고 사례가 빠르게 늘어나고 있다. 데이터 유출로 인한 비용 손실과 비즈니스 신뢰도 하락을 사전에 방지하기 위해서는 소프트웨어 개발 수명 주기의 모든 단계에서 빠르게 취약점을 찾아내고 수정할 수 있어야 한다”고 설명했다. 

관련기사