기사 메일전송
스패로우, 이노룰스에 소스코드 보안 취약점 점검 체계 구축
  • 김민수
  • 등록 2023-03-27 14:24:44

기사수정


▲ 사진=파수의 자회사 스패로우가 이노룰스에 Sparrow SAST를 공급했다



스패로우(대표 장일수)가 디지털전환 자동화 솔루션 전문기업인 이노룰스(대표 김길곤)에 소스코드 보안 취약점 점검 도구인 ‘Sparrow SAST’를 공급했다. 이노룰스는 Sparrow SAST로 보안 점검 체계를 확립해 제품의 신뢰성을 확보하고 소프트웨어 공급망 보안을 강화한다.


이노룰스는 디지털전환을 위한 소프트웨어 제품군을 공급하는 기업으로 금융, 제조, 유통 등 다양한 산업 분야의 고객을 확보하고 있다. 전 세계적으로 소프트웨어 취약성을 이용한 공급망 공격이 증가함에 따라 이노룰스는 소프트웨어의 보안과 무결성을 확보해 고객사에 안전한 제품을 공급하고자 Sparrow SAST를 도입하게 됐다.

 

Sparrow SAST는 형상관리툴 Git, SVN 등을 포함한 이노룰스 개발 환경에 연동돼 개발 단계에서부터 잠재적인 취약점을 제거한다. 점검 결과도 프로젝트 관리 솔루션(Jira)에 연동해 지속관리함으로써 자동화된 데브섹옵스(DevSecOps) 환경을 구현했다. 특히 개발자가 보안 기준을 충족한 소스코드만 형상관리 시스템에 병합할 수 있도록 설정하고 개발 이후에는 보안 담당자가 전체 소스코드에 대한 재검증을 수행하는 방식으로 단계적인 보안 점검 체계를 마련했다.

 

또한 이노룰스의 고객사가 요구하는 보안 취약점 점검 기능을 충족시키기 위해 Sparrow SAST의 분석 보고서를 활용, 코드 안전성을 증빙하고 취약점 점검 결과를 가시화했다. Sparrow SAST는 행정안전부 보안가이드, 금융감독원 전자금융감독규정, OWASP Top 10 등 국내외 주요 컴플라이언스를 제공하고 있어 필요한 보안 취약점 기준으로 진단이 가능하며 맞춤형 점검 결과 보고서도 제작할 수 있다.


스패로우 장일수 대표는 “소프트웨어 공급망이 복잡해지면서 파급력이 더욱 커진 공급망 공격을 예방하기 위해서는 개발 및 배포 과정에서 발견된 취약점을 선제적으로 조치해야 한다”며 “이노룰스는 소프트웨어 벤더사가 소프트웨어 공급망 공격을 예방하기 위해 적극적으로 도구를 활용한 모범 사례”라고 말했다.


한편 스패로우는 2007년 파수의 애플리케이션 보안 사업본부에서 시작했다. 시큐어코딩, 코딩컨벤션을 위한 정적 분석 도구를 개발하며, 국내 정적 분석 도구 시장 1위에 자리매김했다. 2018년 스패로우로 분사를 통해 소프트웨어의 품질과 보안을 책임지는 전문기업으로 거듭났으며, 독자적인 기술력을 바탕으로 시장을 선도하는 차별화된 제품 제공으로 국내는 물론 글로벌 시장에서의 경쟁력을 지속적으로 높여가고 있다.



0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 가을 밤 밤은 가을의 상징처럼 다가오는 열매다. 가시 돋친 송이 속에 숨어 있다가 단단한 껍질을 벗기면, 고소하고도 은근한 단맛을 품은 알맹이가 드러난다. 구워 먹거나 삶아 먹을 때의 따뜻한 향은 오래된 풍경처럼 사람들의 기억 속에 남아 있다. 한국의 밤은 특히 알이 크고 질이 좋아 ‘한국밤’이라 불린다. 충청남도 공주와 부여, 전라도 순.
  2. 김정은·김여정, 中 전승절 행사서 서방 명품 착용 포착 중국 전승절 열병식 참석을 위해 방중한 김정은 북한 국무위원장과 여동생 김여정 노동당 부부장이 고가의 서방 명품을 착용한 모습이 포착돼 논란이 일고 있다.미국의 북한 전문매체 NK뉴스는 4일 러시아 크렘린궁이 공개한 사진을 분석한 결과, 김 위원장이 블라디미르 푸틴 러시아 대통령과 포옹할 당시 착용한 손목시계가 스위스 명품 ..
  3. 고양국제박람회재단, 스타필드 고양서 '플라워 팝업스토어' 개최 재단법인 고양국제박람회재단은 스타필드 고양과 함께 7일까지 스타필드 고양 1층 고메스트리트 앞에서 ‘플라워 팝업스토어' 행사를 진행한다고 5일 밝혔다.행사 기간 동안 고양시 화훼 농가들은 식물을 어울리는 화분에 심고 피규어나 도자기 픽 등을 곁들여 플랜테리어 활용에 적합하도록 상품을 구성해 판매한다.이번 행사는 최근 M...
  4. 고양시, 서북부 광역시티투어 '끞' 12월까지 운행 고양특례시는 서북부 광역시티투어 '끞'을 이달부터 12월 7일까지 하반기 운행을 한다고 4일 밝혔다.'끞'은 경기도, 고양·파주·김포시, 경기관광공사가 함께하는 지역 여행 프로그램으로 3개 시의 앞 자음을 조합해 만든 명칭이다. 경기 서북부의 문화·예술·자연을 합리적인 비용으로 즐길 수 있다.25명 이상 단체 예약 때는 ...
  5. 김정은-시진핑 6년 만에 정상회담…북·중 관계 개선 신호탄 북-중 정상회담이 4일 6년 만에 열렸다. 김정은 북한 국무위원장과 시진핑 중국 국가주석의 이번 만남은 경색됐던 북-중 관계 개선에 본격적인 신호탄이 될 것으로 보인다.이날 중국 관영 신화통신은 저녁 7시께 “베이징 인민대회당에서 시진핑 중국 국가주석과 김정은 북한 국무위원장이 회담을 가졌다”고 보도했다. 북-중 양자 회담은 시...
  6. 백령도 서해 최북단에 자리한 백령도는 마치 흰 날개를 펼친 새처럼 바다 위에 유유히 떠 있는 섬이다. 두무진의 거대한 절벽은 수억 년 세월이 빚어낸 자연의 성채처럼 늘어서 있으며, 가까이 다가가면 ‘장군바위’, ‘코끼리바위’ 같은 바위들이 마치 살아 있는 듯 신비롭게 모습을 드러낸다.
  7. 포르투갈 리스본 명물 ‘푸니쿨라’ 선로 이탈…한국인 2명 사망·1명 중상 포르투갈 수도 리스본에서 관광 전차가 탈선하는 사고가 발생해 한국인 관광객 2명이 숨지고 1명이 크게 다쳤다.외교부는 5일 “한국 시간으로 오늘 새벽 한국인 남성 1명과 여성 1명이 사망한 것으로 확인됐다”며 “부상을 입은 여성 1명은 현지 병원에서 수술을 받고 중환자실에서 치료 중”이라고 밝혔다.외교부 당국자는 “현지 공관이 ...
역사왜곡
모바일 버전 바로가기