GIT 저장소 · ZIP 업로드

소스코드

애플리케이션 소스코드 저장소를 등록해 코드 자체, 오픈소스 의존성, 인프라 설정,
시크릿 노출을 한 번에 점검합니다.

SASTSCASBOMIaCSecret Scan

소스코드 등록 방법

Git 저장소 연결 화면

Git 저장소 연결(URL)

저장소 URL과 접근 토큰을 등록하면 지정한 브랜치의
최신 커밋을 가져와 분석합니다.

소스 ZIP 업로드 화면

소스 ZIP 업로드

저장소 연결 없이 소스코드 압축 파일을 업로드해
즉시 분석을 시작합니다.

적용 보안검사 5

코드·의존성·인프라 설정·시크릿을 함께 검사합니다.

SAST 분석 결과 화면
SAST
소스코드 정적 분석

코드를 실행하지 않고 분석해 인젝션, XSS, 경로 조작, 안전하지 않은 암호 사용 등 코드 자체의 취약 패턴을 탐지합니다.

SCA 분석 결과 화면
SCA
오픈소스 의존성 취약점

매니페스트/락파일에 선언된 오픈소스 의존성에서 알려진 취약점(CVE)을 찾고, KEV·EPSS로 위험 우선순위를 매깁니다.

SBOM 결과 화면
SBOM
구성요소 명세

저장소 의존성의 구성요소 명세(CycloneDX/SPDX)를 생성하고, 오픈소스 라이선스 준수 현황을 함께 정리합니다.

IaC 점검 결과 화면
IaC
인프라 코드 점검

저장소에 포함된 Terraform, Kubernetes 매니페스트, Dockerfile 등 인프라 코드의 보안 misconfiguration을 탐지합니다.

Secret Scan 결과 화면
Secret Scan
시크릿 노출

소스 파일과 Git 히스토리에서 하드코딩된 API 키, 토큰, 비밀번호 등 노출된 자격증명을 탐지합니다.

지원 대상 상세

보안 분석별로 지원하는 주요 언어·생태계·프레임워크를 확인하세요.

SAST

커스텀 룰 기반 패턴 매칭으로 다양한 언어의 취약점을 탐지하는 정적 분석입니다.

SCA

매니페스트/락파일에 선언된 오픈소스 의존성에서 알려진 취약점(CVE)을 식별합니다.

SBOM

의존성 스캔 결과를 CycloneDX/SPDX 형식의 SBOM으로 생성합니다.

IaC

Terraform, CloudFormation 등 IaC 설정 파일의 보안 misconfiguration을 정적으로 검사합니다.

Secret Scan

정규식 룰로 모든 텍스트 파일과 Git 히스토리에서 시크릿을 탐지합니다.

컴플라이언스 매핑 · 전체 저장소
실시간
Critical 3High 8Medium 19Low 58
A03 · InjectionCritical
OWASP Top 10 · CWE-89, CWE-79
CWE-798 · 하드코딩된 자격증명Medium
CWE Top 25 · Secret Scan
1-1-1 · 입력데이터 검증Low
KISA 시큐어코딩 · SAST
적용 기준 · OWASP Top 10 · CWE Top 25 · KISA 시큐어코딩

분석 결과 활용

COMPLIANCE MAPPING

컴플라이언스 기준으로 자동 재집계

SAST·SCA·Secret 결과를 OWASP Top 10·CWE Top 25·KISA
시큐어코딩에 자동 매핑해 기준별 충족 현황을 보여줍니다.

저장소 하나로 코드·의존성·설정·시크릿까지
한 번에 점검하세요.