기업의 더 효율적인 소프트웨어
선택을 위한 17년 지원 경험

정적 애플리케이션 보안 테스트(SAST) 소프트웨어

정적 애플리케이션 보안 테스트(SAST) 소프트웨어는 애플리케이션 개발 프로세스 중 코딩 환경에서 보안 취약점을 자동으로 검색합니다.

5개 결과
정적 분석을 사용하여 사용자 정의 코드의 취약점을 찾을 수 있습니다. 모든 PR을 스캔하여 새로운 취약점이 도입되지 않도록 방지할 수 있습니다.
정적 분석을 사용하여 사용자 정의 코드의 취약점을 찾을 수 있습니다. 모든 pull 리퀘스트를 스캔하여 새로운 취약점이 도입되지 않도록 방지할 수 있습니다. 모든 사용자 수준을 위한 보안 도구 - Dependency Graph는 프로젝트에 필요한 코드 라이브러리와 저장소를 매핑하여 보여줍니다. Dependabot은 이러한 라이브러리가 업데이트되었을 때 알림을 표시합니다. 이러한 기능은 모든 사용자에게 제공됩니다. GitHub Enterprise를 사용하면 자동 보안 업데이트를 위해 저장소에 Token, Secret 및 Code Scanning을 추가할 수 있습니다. GitHub 자세히 알아보기

특징

  • API
  • 통합 개발 환경
  • 취약성 스캔
  • 실시간 분석
SonarQube는 개발자가 워크플로 초기에 취약성과 보안 핫스팟을 감지하여 코드 보안을 제어하는 데 도움이 됩니다.
SonarQube는 코드 베이스의 코드 품질 및 보안을 지속적으로 검사하고, 팀이 코드 검토를 수행하는 데 도움을 주는 최고의 도구입니다. SonarQube는 29개의 프로그래밍 언어를 지원하며 기존 소프트웨어 파이프라인과 함께 사용할 수 있습니다. 또한 개발자가 이슈를 이해하여 수정하고, 전체 팀이 한층 우수하고 안전한 소프트웨어를 개발할 수 있도록 명확한 개선 방안을 제시합니다. SonarQube 자세히 알아보기

특징

  • API
  • 통합 개발 환경
  • 취약성 스캔
  • 실시간 분석
웹 사이트를 스캔하고, 취약점을 감지하고, 해결책을 제공하는 검색-수정-예방의 3단계 올인원 보안 솔루션을 지원합니다.
Acunetix(Invicti)는 소규모 보안 팀이 막대한 애플리케이션 보안 과제를 해결할 수 있게 도와주는 자동화된 애플리케이션 보안 테스트 도구입니다. 빠른 검사, 포괄적인 결과 및 지능적인 자동화 기능을 지원하는 Acunetix는 조직이 모든 종류의 웹 애플리케이션에서 위험 요소를 없앨 수 있게 도와줍니다. Acunetix는 보안 팀을 위해 다음 기능을 제공합니다. - 수동 보안 프로세스를 자동화하여 시간과 리소스를 절약할 수 있습니다. - 개발자와 보다 원활하게 작업을 수행하거나 직접 통합으로 DevSecOps를 수용할 수 있습니다. Acunetix 자세히 알아보기

특징

  • API
  • 통합 개발 환경
  • 취약성 스캔
  • 실시간 분석
지속적 통합, 보고서 등을 사용하여 코드 품질과 생산 시간을 최적화하는 데 도움을 주는 정적 코드 분석기입니다.
지속적 통합, 보고서 등을 사용하여 코드 품질과 생산 시간을 최적화하는 데 도움을 주는 정적 코드 분석기입니다. Klocwork 자세히 알아보기

특징

  • API
  • 통합 개발 환경
  • 취약성 스캔
  • 실시간 분석
기업이 애플리케이션 포트폴리오 전반에서 위험을 관리하고 SDLC의 품질 결함을 해결할 수 있도록 설계된 SAST 솔루션입니다.
Coverity는 개발자가 CodeSight IDE 플러그인의 도움을 받아 코딩을 수행할 때 중요한 보안 및 품질 문제를 찾아 수정하는 데 도움이 되는 지능적이고 확장성이 뛰어난 정적 분석(SAST) 솔루션입니다. Coverity는 서로 다른 22개 언어로 작동하고 CI/CD 파이프라인에 통합되므로 팀은 SDLC 초기에 보안 및 품질 결함을 해결할 수 있습니다. Coverity는 세부적인 보고 및 문제 관리 대시보드를 제공하여 보안 및 코딩 표준을 준수하는 데 도움을 줄 수 있습니다. Coverity 자세히 알아보기

특징

  • API
  • 통합 개발 환경
  • 취약성 스캔
  • 실시간 분석