CodeOne
회사소개
회사소개
회사연혁
주요 인증 및 수상 내역
고객사
Contact Us
제품소개
Codeone AMS
Codeone Sentinelle
HCL AppScan
HCL AppScan Standard
HCL AppScan Source
HCL AppScan Enterprise
IBM Security QRadar
IBM Security QRadar SIEM
IBM Security QRadar SOAR
IBM Security QRadar UBA
opentext
opentext Fortify Sonatype
opentext Fortify SCA
opentext Fortify SSC
opentext Loadrunner
Group-IB
Group-IB ASM
연구소
보안연구소
연구분야
연구소구성
파트너
IBM
HCL
OpenText
Palo alto
Group-IB
서비스
시스템 취약점 진단
소스코드 취약점 진단
웹 취약점 진단

언어 선택

HCL


AppScan Standard

Appscan Standard란?

HCL AppScan Standard (앱스캔)네이버

HCL AppScan Standard는 보안 전문가와 Pen-테스터들을 위해 설계된, 동적 애플리케이션 보안 테스트(DAST) 솔루션 입니다.

웹 애플리케이션과 웹 서비스 내의 보안 취약점을 자동으로 식별하여 취약점을 테스트하여

웹 애플리케이션 공격과 막대한 경제적 피해를 일으키는 사고로부터 보호하기 위해 사용하는 보안에 특화되어 있습니다.


제품 소개

제품 특징

기록

탐색

테스트

ADNS

편의성

1. 시퀀스 기록

제품에서 지원하는 AppScan Chromium 브라우저 뿐만아니라 솔루션이 설치된 PC의 브라우저(Chrome, IE, Firefox, Edge)를 활용하여

로그인, 다단계 오퍼레이션과 같은 브라우저에서 동작된 행위 및 전송 데이터를 기반으로 순서를 재현하여

자동 로그인 하거나 복잡한 구조의 프로세스를 통해 방문 가능한 페이지를 점검 할 수 있도록 지원합니다.


제품 소개

주요 기능

웹 애플리케이션의 폭넓은 포트폴리오를 수용

- 다양한 웹 서버, 애플리케이션 서버, 데이터베이스, 써드파티 컴포넌트를 지원

- 모든 종류의 웹 운영체제의 운영중인 웹서버(IIS, 아파치, 넷스케이프 등) 및 기반기술 (ASP, PHP, AJAX, NET 등) 에 대한 인프라스트럭처 및 애플리케이션을 지원

점검 대상 환경 정의

점검 대상 환경 정의

애플리케이션, 인프라스트럭쳐,써드파티 컴포넌트에 대한 테스트 지원

애플리케이션, 인프라스트럭쳐,
써드파티 컴포넌트에 대한 테스트 지원

신속한 결과를 제공하기 위한 편의성 제공

- 보안의 전문 지식이 없는 사용자라도 점검을 수행 할 수 있도록 스캔 구성 마법사 기능을 지원

- 사용자가 직접 페이지를 탐색하는 수동 탐색 기능 지원

- 복잡한 구성의 접근를 필요로 하는 페이지를 점검하기 위해 페이지 직접 접근하여 순서대로 기록하는 다단계 오퍼레이션 기능 지원

스캔 구성 마법사1스캔 구성 마법사2

[ 스캔 구성 마법사 ]

수동 탐색

[ 수동 탐색 ]

다단계 오퍼레이션

[ 다단계 오퍼레이션 ]

웹 애플리케이션의 정확한 탐색을 위한 다양한 URL 분석 기법 제공

- HTML 분석을 통한 URL 링크 추출

- JavaScript, Session Storage, RIA와 같은 새로운 기술이 사용된 사이트나 단일 페이지 응용 프로그램(SPA) 또는 Angular JS를 탐색하기 위한 탐색 기능 제공

- 페이지구조(DOM)필터릴 기능을 제공하여 적절히 URL을 탐색하여 점검 최적화 기능을 제공

- 중복경로, 깊이제한, 총페이지 방문횟수 제한 기능을 사용하여 URL 추출에 대한 제어 기능 제공

스캔 구성 탐색 옵션

[ 스캔 구성 탐색 옵션 ]

주기적인 취약점 업데이트 제공

[ 주기적인 취약점 업데이트 제공 ]

산업표준 , 규정준수 보고서 템플리트1산업표준 , 규정준수 보고서 템플리트2

[ 산업표준 , 규정준수 보고서 템플리트 ]


제품 소개

기대 효과

소프트웨어 개발 보안에 대한 정책 및 이해가 부족하면 기업은 보안 사고 위험성을 항상 안게 됩니다.
모든 단계에서 확인할 수 있는 보안 테스팅을 제공하여 애플리케이션 취약점에 대응하고 보안 문제를 근본적으로 해결하여 신뢰성이 높은 서비스를 제공합니다.

도입 전

경영층

- 국내외 규정 준수 요구

- 보안 사고의 위험성 감수

보안관리자

- 개발 보안 프로세스 부재

- 사내 표준 보안 평가 기준 부재

- 제한된 보안 인력에 의존

- 개발팀과의 협업을 통한 취약성 해결방법

- 상시점검의 비 효율성 (비용, 인력, 시간)

개발팀

- 보안 지식 및 정보 부재

- 보안 코드 표준 부재

- 보안 평가 기준 부재

- 개발 환경별 보안 검사 한계

도입 후

경영층

- 국내외 규정 준수 가능

- 보안 사고의 위험 최소화

보안관리자

- 개발 보안 프로세스 체계 구축

- 사내 표준 보안 평가 기준 수립

- 효율적인 보안 인력 운영 가능

- 개발팀과의 협업 없이도 취약점 대응 가능

- 상시점검을 위한 비용, 인력, 시간 소모 최소화

개발팀

- 보안 지식 및 정보 제공

- 보안 코드 표준 제공

- 보안 평가 기준 제공

- 개발 환경별 보안 검사 가능

운영 효율화

- 보안 전문가 그룹을 활용한 구축에서 벗어나 원활한 점검 시스템 체계 구축이 가능합니다.

- 보안에 전문 지식이 없는 사용자라도 점검 방법만 숙지를 하면 해커가 수행할 만한 취약점 테스트들을 자동화 도구로 수행이 가능 합니다.

- 점검 도구를 이용하여 고객사가 보유한 웹 애플리케이션 각각에 맞춰 점검 구성을 세부 설정하고 이를 배포하여 타 사용자가 웹 애플리케이션을 점검 하더라도 동일한 기준으로 점검을 수행 할 수 있도록 지원합니다.

보안 및 규제 준수에 대한 가시성 강화

- HCL AppScan Enterprise Report Console과 통합하여 엔터프라이즈 전반에 리스크에 대한 가시성과 수정 진행 과정에 대한 지속적인 업데이트가 가능합니다.

- 점검 도구에서 제공하는 OWASP, SANS/CWE, ISO 27001, ISO 27002, PCI DSS, PA-DSS, Basel II를 포함하여 즉시 이용 가능한 40개 이상의 산업표준, 보안준수 보고서 템플릿을 제공하고 있어 언제든 점검 결과를 해당 보고서 템플릿 기준으로 산출하여 확인 할 수 있습니다.