CodeOne
회사소개
회사소개
회사연혁
주요 인증 및 수상 내역
고객사
Contact Us
제품소개
Codeone AppScan Management System
CodeOne FlawFix(취약점 관리 시스템)
Codeone Sentinelle(AI 보안 관제 시스템)
Codeone Extinelle(소명 시스템)
Codeone SecuFinder(AI 보안 어시스턴트)
HCL AppScan
HCL AppScan Standard
HCL AppScan Source
HCL AppScan Enterprise
IBM Security QRadar
IBM Security QRadar SIEM
IBM Security QRadar SOAR
IBM Security QRadar UBA
opentext
opentext Fortify Aviator
opentext Fortify SCA
opentext Fortify Sonatype
opentext Fortify SSC
opentext Loadrunner
Group-IB
Group-IB ASM
연구소
보안연구소
연구분야
연구소구성
파트너
IBM
HCL
OpenText
Palo alto
Group-IB
서비스
시스템 취약점 진단
소스코드 취약점 진단
웹 취약점 진단
모의해킹 서비스

언어 선택

CodeOne


CodeOne FlawFix

FlawFix란?

CodeOne FlawFix(취약점 관리 시스템)

FlawFix HCL AppScan Standard(웹 취약점 진단 솔루션)의 점검 결과 파일을 업로드하면 취약점 1건당 티켓을 자동 생성하고, 담당 개발자 할당 → 분석 → 조치 → 재스캔 검증 → 종결에 이르는 조치 이행 과정을 추적·보고하는 웹 취약점 조치 티켓팅 시스템입니다.

점검 결과가 보고서로만 남고 실제 조치로 이어지지 않는 문제를 해결하기 위해, 취약점 발견부터 종결까지의 전 과정을 하나의 흐름으로 관리하고 프로젝트·경영진·개발자 등 보는 사람에 맞는 현황을 각각 제공합니다.


제품 소개

핵심 가치

스캔 결과 자동 티켓화

AppScan Standard 점검 결과를 업로드하면 취약점 1건당 티켓이 자동 생성되고, 신규·중복·재검출로 자동 분류됩니다.

이슈 상태 워크플로우

할당→분석→조치→재스캔 검증→종결까지 11종 상태를 표준 전이 규칙으로 관리해 임의 처리를 방지합니다.

심각도별 SLA 관리

프로젝트별로 심각도 등급에 따른 SLA 기준을 설정하고, 잔여일과 초과 현황을 실시간으로 표시합니다.

목적별 보고서 3종

프로젝트 점검 현황, 경영진 대상 다중 프로젝트 총괄, 개발자별 처리 현황까지 보는 사람에 맞춘 보고서를 제공합니다.

4단계 권한 체계

보안관리자·보안담당자·프로젝트 관리자·개발자로 역할을 분리해 프로젝트별로 권한을 배정합니다.

검색·필터·일괄 처리

전역 검색, 저장된 필터, 다중 선택 일괄 처리로 이슈가 많아져도 운영 효율을 유지합니다.


제품 소개

단계별 처리

STEP 1

취약점 탐지

AppScan을 통한 취약점 탐지 및 결과 파일 생성

STEP 2

분석 및 분류

AppScan 결과 기반 취약점파일(.scan) 등록, 취약점 분석 및 분류

STEP 3

취약점 티켓팅

취약점 별 티켓 생성, 개발부서 및 담당자에게 전달, 취약점 수정 및 처리 결과 등록

STEP 4

관리 및 통계

취약점 생성부터 해결까지 실시간 현황 파악 대시보드, 처리 시간/결과 등 취약점 관리 통계 및 보고서, 취약점 히스토리 관리 및 운영


제품 소개

기대 효과

점검 결과 방치 방지 : 스캔 결과가 자동으로 티켓화되어 담당자 배정과 조치가 누락 없이 진행됩니다.

조치 이행률 가시화 : 상태별·심각도별 진행 현황을 실시간으로 확인해 병목 구간을 파악할 수 있습니다.

SLA 기반 리스크 관리 : 심각도별 SLA와 초과 알림으로 우선순위를 명확히 합니다.

감사·컴플라이언스 대응 : 상태 전이 이력, 예외처리 승인 내역, 감사로그로 증적을 확보합니다.

보고 효율화 : 대상별 맞춤 보고서로 반복적인 수작업 보고서 작성 부담을 줄입니다.