2024.05.20 (월)

  • 흐림속초13.4℃
  • 흐림18.3℃
  • 맑음철원17.1℃
  • 흐림동두천17.2℃
  • 맑음파주14.5℃
  • 구름많음대관령8.6℃
  • 구름많음춘천17.4℃
  • 맑음백령도12.6℃
  • 흐림북강릉13.5℃
  • 흐림강릉14.4℃
  • 흐림동해14.4℃
  • 구름많음서울17.0℃
  • 안개인천14.9℃
  • 맑음원주18.6℃
  • 구름많음울릉도13.7℃
  • 흐림수원16.0℃
  • 맑음영월16.5℃
  • 구름조금충주19.7℃
  • 구름많음서산16.4℃
  • 흐림울진14.8℃
  • 맑음청주20.0℃
  • 맑음대전18.2℃
  • 구름조금추풍령15.6℃
  • 맑음안동17.2℃
  • 맑음상주18.1℃
  • 구름많음포항15.9℃
  • 맑음군산16.6℃
  • 구름조금대구16.3℃
  • 맑음전주18.4℃
  • 구름조금울산15.9℃
  • 구름조금창원18.0℃
  • 맑음광주19.3℃
  • 구름조금부산17.3℃
  • 구름조금통영18.1℃
  • 맑음목포17.9℃
  • 구름조금여수20.9℃
  • 맑음흑산도16.2℃
  • 구름많음완도18.6℃
  • 맑음고창
  • 맑음순천16.0℃
  • 맑음홍성(예)17.7℃
  • 맑음17.5℃
  • 구름많음제주19.5℃
  • 구름많음고산18.0℃
  • 구름많음성산16.5℃
  • 구름많음서귀포19.8℃
  • 맑음진주16.2℃
  • 흐림강화14.7℃
  • 맑음양평17.4℃
  • 맑음이천18.1℃
  • 구름많음인제14.4℃
  • 구름많음홍천17.1℃
  • 구름조금태백11.4℃
  • 맑음정선군15.1℃
  • 맑음제천15.8℃
  • 맑음보은16.7℃
  • 맑음천안17.7℃
  • 구름조금보령16.6℃
  • 맑음부여16.9℃
  • 맑음금산17.1℃
  • 맑음17.2℃
  • 맑음부안17.0℃
  • 맑음임실16.5℃
  • 구름조금정읍17.0℃
  • 맑음남원18.8℃
  • 맑음장수13.6℃
  • 맑음고창군15.8℃
  • 맑음영광군16.7℃
  • 구름조금김해시17.9℃
  • 맑음순창군17.6℃
  • 구름조금북창원19.3℃
  • 구름조금양산시18.7℃
  • 구름조금보성군20.1℃
  • 맑음강진군18.1℃
  • 맑음장흥17.2℃
  • 구름조금해남17.4℃
  • 구름조금고흥17.2℃
  • 맑음의령군17.3℃
  • 맑음함양군15.8℃
  • 맑음광양시20.4℃
  • 맑음진도군17.0℃
  • 맑음봉화14.5℃
  • 맑음영주15.6℃
  • 맑음문경17.8℃
  • 구름조금청송군14.2℃
  • 맑음영덕14.6℃
  • 맑음의성16.3℃
  • 구름조금구미18.7℃
  • 맑음영천15.2℃
  • 구름조금경주시16.2℃
  • 맑음거창14.7℃
  • 구름조금합천17.5℃
  • 맑음밀양19.7℃
  • 맑음산청17.1℃
  • 구름조금거제17.6℃
  • 구름조금남해19.1℃
  • 구름조금18.4℃
기상청 제공
스패로우, 이노룰스에 소스코드 보안 솔루션 'Sparrow SAST' 공급
  • 해당된 기사를 공유합니다

스패로우, 이노룰스에 소스코드 보안 솔루션 'Sparrow SAST' 공급

1028147215_20230327101221_8192507778 (1).jpg

 

[CIOCISO매거진=장명국 기자] 스패로우가 디지털 전환 자동화 솔루션 기업인 이노룰스에 소스코드 보안 취약점 점검 도구인 ‘Sparrow SAST’를 공급했다. 이노룰스는 Sparrow SAST로 보안 점검 체계를 확립해 제품의 신뢰성을 확보하고 소프트웨어 공급망 보안을 강화한다.


이노룰스는 디지털전환을 위한 소프트웨어 제품군을 공급하는 기업으로 금융, 제조, 유통 등 다양한 산업 분야의 고객을 확보하고 있다. 전 세계적으로 소프트웨어 취약성을 이용한 공급망 공격이 증가함에 따라 이노룰스는 소프트웨어의 보안과 무결성을 확보해 고객사에 안전한 제품을 공급하고자 Sparrow SAST를 도입하게 됐다.

 

Sparrow SAST는 형상관리툴 Git, SVN 등을 포함한 이노룰스 개발 환경에 연동돼 개발 단계에서부터 잠재적인 취약점을 제거한다. 점검 결과도 프로젝트 관리 솔루션(Jira)에 연동해 지속관리함으로써 자동화된 데브섹옵스(DevSecOps) 환경을 구현했다. 특히 개발자가 보안 기준을 충족한 소스코드만 형상관리 시스템에 병합할 수 있도록 설정하고 개발 이후에는 보안 담당자가 전체 소스코드에 대한 재검증을 수행하는 방식으로 단계적인 보안 점검 체계를 마련했다.

 

또한 이노룰스의 고객사가 요구하는 보안 취약점 점검 기능을 충족시키기 위해 Sparrow SAST의 분석 보고서를 활용, 코드 안전성을 증빙하고 취약점 점검 결과를 가시화했다. Sparrow SAST는 행정안전부 보안가이드, 금융감독원 전자금융감독규정, OWASP Top 10 등 국내외 주요 컴플라이언스를 제공하고 있어 필요한 보안 취약점 기준으로 진단이 가능하며 맞춤형 점검 결과 보고서도 제작할 수 있다.


스패로우 장일수 대표는 “소프트웨어 공급망이 복잡해지면서 파급력이 더욱 커진 공급망 공격을 예방하기 위해서는 개발 및 배포 과정에서 발견된 취약점을 선제적으로 조치해야 한다”며 “이노룰스는 소프트웨어 벤더사가 소프트웨어 공급망 공격을 예방하기 위해 적극적으로 도구를 활용한 모범 사례”라고 말했다.


한편 스패로우는 2007년 파수의 애플리케이션 보안 사업본부에서 시작했다. 시큐어코딩, 코딩컨벤션을 위한 정적 분석 도구를 개발하며, 국내 정적 분석 도구 시장 1위에 자리매김했다. 2018년 스패로우로 분사를 통해 소프트웨어의 품질과 보안을 책임지는 전문기업으로 거듭났으며, 독자적인 기술력을 바탕으로 시장을 선도하는 차별화된 제품 제공으로 국내는 물론 글로벌 시장에서의 경쟁력을 지속적으로 높여가고 있다.