Appscan Banner image

SCA(Software Composition Analysis)λ₯Ό 톡해 μ˜€ν”ˆ μ†ŒμŠ€ μ†Œν”„νŠΈμ›¨μ–΄ ꡬ성 μš”μ†Œμ—μ„œ λΉ„λ‘―λœ μ€‘μš”ν•œ μ·¨μ•½μ„±μœΌλ‘œλΆ€ν„° μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ λ³΄ν˜Έν•˜μ‹­μ‹œμ˜€. SCA κΈ°μˆ μ€ μ§€μ†μ μœΌλ‘œ κ°±μ‹ λ˜λŠ” λ°μ΄ν„°λ² μ΄μŠ€λ₯Ό μ‚¬μš©ν•˜μ—¬ μ΄λŸ¬ν•œ ꡬ성 μš”μ†Œμ— λ„μž…λœ 취약성을 νƒμ§€ν•©λ‹ˆλ‹€.

μ»¨ν…Œμ΄λ„ˆ μŠ€μΊλ‹μ„ ν†΅ν•œ ν΄λΌμš°λ“œ λ³΄μ•ˆ

actian overview

μ»¨ν…Œμ΄λ„ˆ μŠ€μΊλ‹μ„ ν†΅ν•œ ν΄λΌμš°λ“œ λ³΄μ•ˆ


HCL AppScan은 μ»¨ν…Œμ΄λ„ˆλ₯Ό μ‹€ν–‰ν•˜μ§€ μ•Šκ³ λ„ SCA(Software Composition Analysis) 기술둜 Docker μ»¨ν…Œμ΄λ„ˆ(λ˜λŠ” μ»¨ν…Œμ΄λ„ˆ 이미지)의 λͺ¨λ“  λ‚΄μš©μ„ μŠ€μΊ”ν•˜λŠ” ν˜μ‹ μ μΈ μ»¨ν…Œμ΄λ„ˆ μŠ€μΊ” μ†”λ£¨μ…˜μ„ κ°œλ°œν–ˆμŠ΅λ‹ˆλ‹€.

μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 λ³΄μ•ˆ

actian overview

μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 λ³΄μ•ˆ


μ†Œν”„νŠΈμ›¨μ–΄ 곡급망 λ³΄μ•ˆμ„ κ°œμ„ ν•˜λŠ” 일은 λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό λ³΄ν˜Έν•˜λŠ” 데 μ€‘μš”ν•©λ‹ˆλ‹€. HCL AppScan SCAλŠ” μ˜€ν”ˆμ†ŒμŠ€ νŒ¨ν‚€μ§€, 버전, λΌμ΄μ„ μŠ€ 및 취약성을 νƒμ§€ν•˜κ³ , 포괄적인 보고λ₯Ό μœ„ν•΄ 이 λͺ¨λ“  λ°μ΄ν„°μ˜ 인벀토리λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€.

μ†ŒμŠ€ μ½”λ“œ μŠ€μΊ”

actian overview

μ†ŒμŠ€ μ½”λ“œ μŠ€μΊ”


HCL AppScan은 κ°œμ„ λœ μ†ŒμŠ€ μ½”λ“œ μŠ€μΊ”μ„ μœ„ν•΄ SCA 도ꡬ에 μ‚¬μš©λ˜λŠ” μ˜€ν”ˆ μ†ŒμŠ€ 및 타사 νŒ¨ν‚€μ§€μ˜ 독점 λ°μ΄ν„°λ² μ΄μŠ€λ₯Ό κ΅¬μΆ•ν–ˆμŠ΅λ‹ˆλ‹€. SCAλŠ” μ†Œν”„νŠΈμ›¨μ–΄ λ‚΄ νŒ¨ν‚€μ§€λ₯Ό μ°Ύμ•„ λΆ„μ„ν•˜κ³ , 파일 ν•΄μ‹œ, λ°”μ΄λ„ˆλ¦¬ λ“± μ—¬λŸ¬ 좜처의 정보λ₯Ό ν¬ν•¨ν•œ λ°μ΄ν„°λ² μ΄μŠ€μ™€ λΉ„κ΅ν•©λ‹ˆλ‹€.

λ°μ΄ν„°λ² μ΄μŠ€λŠ” λ‹€μ–‘ν•œ μ†ŒμŠ€μ—μ„œ 정보λ₯Ό μ§‘κ³„ν•˜μ—¬ μžλ™ν™”λœ ν”„λ‘œμ„ΈμŠ€μ—μ„œ μƒˆλ‘œμš΄ 취약성을 μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜μ—¬ 정보λ₯Ό 맀일 μ΅œμ‹  μƒνƒœλ‘œ μœ μ§€ν•©λ‹ˆλ‹€. μΆœμ²˜μ—λŠ” κ°€μž₯ 인기 μžˆλŠ” λ³΄μ•ˆ μ·¨μ•½μ„± λ°μ΄ν„°λ² μ΄μŠ€(NVD, Github advisory, Microsoft MSRC)와 λ‹€μ–‘ν•œ 덜 μ•Œλ €μ§„ λ³΄μ•ˆ ꢌ고 및 μ˜€ν”ˆ μ†ŒμŠ€ ν”„λ‘œμ νŠΈ 문제 좔적 ν”„λ‘œκ·Έλž¨μ΄ ν¬ν•¨λ©λ‹ˆλ‹€.

SCA 및 SASTλ₯Ό ν¬ν•¨ν•œ μ™„λ²½ν•œ μ†”λ£¨μ…˜

actian overview

SCA 및 SASTλ₯Ό ν¬ν•¨ν•œ μ™„λ²½ν•œ μ†”λ£¨μ…˜


HCL AppScan SCAλŠ” 정적 뢄석(HCL AppScan SAST)κ³Ό ν•¨κ»˜ μžλ™μœΌλ‘œ μ‹€ν–‰ν•  수 μžˆμœΌλ―€λ‘œ 독점 μ½”λ“œμ™€ 타사 ꡬ성 μš”μ†Œμ˜ 취약성을 λ™μ‹œμ— ν…ŒμŠ€νŠΈν•  수 μžˆμŠ΅λ‹ˆλ‹€.

SDLC μ „λ°˜μ— 걸친 SCA

actian overview

SDLC μ „λ°˜μ— 걸친 SCA


HCL AppScan SCAλŠ” μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 개발 수λͺ…μ£ΌκΈ°μ˜ μ—¬λŸ¬ 지점에 톡합할 수 μžˆμŠ΅λ‹ˆλ‹€. κ°œλ°œμžλŠ” IDE(Integrated Development Environment)μ—μ„œ 직접 ν”„λ‘œμ νŠΈμ— ν†΅ν•©λœ μ˜€ν”ˆ μ†ŒμŠ€ νŒ¨ν‚€μ§€λ₯Ό 평가할 수 μžˆμŠ΅λ‹ˆλ‹€.

λ³΄μ•ˆ 및 릴리슀 κ΄€λ¦¬μžλŠ” CLI 및 GUI 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ νŠΉμ • ν΄λ”λ‚˜ μ»¨ν…Œμ΄λ„ˆ/이미지에 μžˆλŠ” λͺ¨λ“  ꡬ성 μš”μ†Œλ₯Ό λΉ λ₯΄κ²Œ ν‰κ°€ν•˜μ—¬ μ˜€ν”ˆ μ†ŒμŠ€ νŒ¨ν‚€μ§€λ₯Ό 식별할 수 μžˆμŠ΅λ‹ˆλ‹€.

κ΄‘λ²”μœ„ν•œ ν”ŒλŸ¬κ·ΈμΈμ„ μ‚¬μš©ν•˜μ—¬ νŒŒμ΄ν”„λΌμΈμ˜ λ‹€λ₯Έ μ§€μ μ—μ„œ 톡합할 수 있으며, HCL AppScan의 REST APIλŠ” ν•„μš”ν•œ μΆ”κ°€ 톡합/μžλ™ν™”λ₯Ό μ •μ˜ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

μΆ”μ²œ 자료