애플리케이션 소스코드 저장소를 등록해 코드 자체, 오픈소스 의존성, 인프라 설정,
시크릿 노출을 한 번에 점검합니다.

저장소 URL과 접근 토큰을 등록하면 지정한 브랜치의
최신 커밋을 가져와 분석합니다.

저장소 연결 없이 소스코드 압축 파일을 업로드해
즉시 분석을 시작합니다.
코드·의존성·인프라 설정·시크릿을 함께 검사합니다.

코드를 실행하지 않고 분석해 인젝션, XSS, 경로 조작, 안전하지 않은 암호 사용 등 코드 자체의 취약 패턴을 탐지합니다.

매니페스트/락파일에 선언된 오픈소스 의존성에서 알려진 취약점(CVE)을 찾고, KEV·EPSS로 위험 우선순위를 매깁니다.

저장소 의존성의 구성요소 명세(CycloneDX/SPDX)를 생성하고, 오픈소스 라이선스 준수 현황을 함께 정리합니다.

저장소에 포함된 Terraform, Kubernetes 매니페스트, Dockerfile 등 인프라 코드의 보안 misconfiguration을 탐지합니다.

소스 파일과 Git 히스토리에서 하드코딩된 API 키, 토큰, 비밀번호 등 노출된 자격증명을 탐지합니다.
보안 분석별로 지원하는 주요 언어·생태계·프레임워크를 확인하세요.
커스텀 룰 기반 패턴 매칭으로 다양한 언어의 취약점을 탐지하는 정적 분석입니다.
매니페스트/락파일에 선언된 오픈소스 의존성에서 알려진 취약점(CVE)을 식별합니다.
의존성 스캔 결과를 CycloneDX/SPDX 형식의 SBOM으로 생성합니다.
Terraform, CloudFormation 등 IaC 설정 파일의 보안 misconfiguration을 정적으로 검사합니다.
정규식 룰로 모든 텍스트 파일과 Git 히스토리에서 시크릿을 탐지합니다.
SAST·SCA·Secret 결과를 OWASP Top 10·CWE Top 25·KISA
시큐어코딩에 자동 매핑해 기준별 충족 현황을 보여줍니다.