본문 바로가기
Dim영역

스패로우, 이노룰스에 소스코드 보안 취약점 점검 체계 구축

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

스패로우는 디지털전환 자동화 솔루션 전문업체 이노룰스에 소스코드 보안 취약점 점검 도구인 ‘스패로우 SAST’를 공급했다. 이노룰스는 스패로우 SAST로 보안 점검 체계를 확립해 제품의 신뢰성을 확보하고 소프트웨어 공급망 보안을 강화한다.


이노룰스는 디지털 전환을 위한 소프트웨어 제품군을 공급하는 업체다. 금융, 제조, 유통 등 다양한 산업 분야의 고객을 확보하고 있다. 전세계적으로 소프트웨어 취약성을 이용한 공급망 공격이 증가함에 따라 이노룰스는 소프트웨어의 보안과 무결성을 확보해 고객사에 안전한 제품을 공급하고자 스패로우 SAST를 도입하게 됐다.

스패로우 SAST는 형상관리툴 Git, SVN 등을 포함한 이노룰스 개발 환경에 연동해 개발 단계에서부터 잠재적인 취약점을 제거한다. 점검 결과도 프로젝트 관리 솔루션(Jira)에 연동해 지속관리함으로써 자동화된 데브섹옵스(DevSecOps)환경을 구현했다. 개발자가 보안 기준을 충족한 소스코드만 형상관리 시스템에 병합할 수 있도록 설정하고 개발 이후에는 보안 담당자가 전체 소스코드에 대한 재검증을 수행하는 방식으로 단계적인 보안 점검 체계를 마련했다.


이노룰스 고객사가 요구하는 보안 취약점 점검 기능을 충족하기 위해 스패로우 SAST의 분석 보고서를 활용한다. 코드 안전성을 증빙하고 취약점 점검 결과를 가시화했다. 스패로우 SAST는 행정안전부 보안가이드, 금융감독원 전자금융감독규정, OWASP Top 10 등 국내외 주요 컴플라이언스를 제공하고 있다. 필요한 보안 취약점 기준으로 진단이 가능하며 맞춤형 점검 결과 보고서도 제작할 수 있다.


장일수 스패로우 대표는 "소프트웨어 공급망이 복잡해지면서 파급력이 더욱 향상된 공급망 공격을 예방하기 위해서는 개발 및 배포 과정에서 발견된 취약점을 선제적으로 조치해야 한다"고 말했다. 이어 "이노룰스는 소프트웨어 벤더사가 소프트웨어 공급망 공격을 예방하기 위해 적극적으로 도구를 활용한 모범 사례"라고 덧붙였다.




박형수 기자 parkhs@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 피해자 수백명 점거에…티몬, 결국 새벽부터 현장 환불 접수 시작 위메프 대표 "환불자금 충분히 준비…피해 없도록 하겠다" 대통령실까지 날아온 北오물풍선…용산 "심각함 인식, 추가조치 검토"(종합)

    #국내이슈

  • 밴스 "해리스, 자녀 없어 불행한 여성" 발언 파문…스타들 맹비난 '희소병 투병' 셀린 디옹 컴백할까…파리목격담 솔솔[파리올림픽] 올림픽 시작인데…파리서 외국인 집단 성폭행 '치안 비상'

    #해외이슈

  • [포토] 찜통 더위엔 역시 물놀이 오륜기에 보름달이 '쏙'…에펠탑 '달빛 금메달' 화제 [파리올림픽] [포토] 복날, 삼계탕 먹고 힘내세요

    #포토PICK

  • 렉서스 고가 의전용 미니밴, 국내 출시 현대차 전기버스, 일본 야쿠시마에서 달린다 르노 QM6, 가격 낮춘 스페셜모델 출시

    #CAR라이프

  • [뉴스속 용어]프랑스 자유와 혁명의 상징 ‘프리기아 캡’ '손절' 하는 순간 사회적으로 매장…'캔슬 컬처'[뉴스속 용어] [뉴스속 용어]티몬·위메프 사태, ‘에스크로’ 도입으로 해결될까

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼

한 눈에 보는 오늘의 이슈