파수닷컴 스패로우, CWE 호환성 인증 획득

2013-06-26 15:14
  • 카카오톡
  • 네이버 블로그
  • url

국제적 소스코드 약점 레퍼런스인 CWE 지원

[보안뉴스 김태형] 파수닷컴(대표 조규곤, www.fasoo.com)은 국내 유일의 실행의미 기반 소스코드 분석 도구인 SPARROW(스패로우)로 CWE 인증을 획득했다고 밝혔다.

CWE(Common Weakness Enumeration)는 소프트웨어 보안 및 품질 강화를 위해 개발 시에 참고할 수 있도록 전 세계 소프트웨어 취약점을 표준화한 목록으로 미국 국토안전부와 미국 국립표준기술연구소(NIST) 산하 비영리 기관인 MITRE(미트리)에서 후원하고 있다.

CWE 호환성 인증은 받은 스패로우는 CWE에 등록된 소프트웨어 취약점 항목에 해당하는 소스코드 약점을 검출하고 문제점에 대한 리포팅을 할 수 있도록 개발되었다. 이는 소스코드 약점 항목 검출에 대한 국제적인 레퍼런스를 지원하는 것으로서, 스패로우가 국제 기준에 맞춘 높은 효율성과 신뢰성을 겸비한 정적 분석 도구임을 인정받은 것이라 할 수 있다.

파수닷컴의 스패로우는 프로그램의 실행 흐름을 완벽하게 이해하여 프로그램을 실행하지 않고도 소프트웨어 개발 초기 단계부터 전 과정에 적용해 소스코드의 잠재적 오류를 자동으로 검출해주는 시스템이다.

CWE뿐만 아니라 CERT, OWASP 등과 같은 소스코드의 코딩 표준 위배 사항 검출을 함께 지원하고 있는 스패로우는 소스코드가 담고 있는 치명적인 실행오류 검출은 물론 안전행정부에서 고시한 정보시스템 구축 운영 지침의 시큐어코딩 의무화에 언급된 보안 취약점까지 모두 지원한다. 이를 통해 소프트웨어 품질과 보안 분야에 포괄적으로 적용할 수 있다.

파수닷컴 안혜연 부사장은 “스패로우는 올해 2월에 GS인증을 통해 품질에 대한 우수성을 검증 받은 바 있다”라며 “CWE 인증에 이어 올 하반기에는 시큐어코딩 CC 인증까지 완료할 예정이다. 이를 통해 국내 시장은 물론 글로벌 시장에서도 경쟁력을 확보할 수 있을 것”이라고 밝혔다.

파수닷컴의 스패로우는 현재 금융, 자동차, 제조 부분에 도입이 진행되고 있으며, 의료, 기업, 공공기관 등 레퍼런스를 지속적으로 확장해 나갈 계획이다.

한편 최근 이슈가 되고 있는 시큐어코딩의 CC인증을 위한 보안요구사항은 국가보안연구소를 통해 올해 4월에 발표된 바 있으며, 신청절차 등을 거쳐 빠르면 올해 하반기부터 CC인증이 완료된 시큐어코딩 진단도구가 나올 것으로 예상하고 있다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 아마노코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • 경인씨엔에스

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 비전정보통신

    • 지오멕스소프트

    • 트루엔

    • 인터엠

    • 세연테크

    • 성현시스템

    • 한국아이티에스

    • 케비스전자

    • 아이원코리아

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 투윈스컴

    • TVT코리아

    • 프로브디지털

    • 위트콘

    • 포엠아이텍

    • 넥스트림

    • 페스카로

    • 아우토크립트

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • (주)일산정밀

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 창성에이스산업

    • 유투에스알

    • 제네텍

    • 이스트컨트롤

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 주식회사 에스카

    • 에이앤티글로벌

    • 모스타

    • 한국씨텍

    • 넥스텝

    • 레이어스

    • 구네보코리아주식회사

    • 에이티앤넷

    • 티에스아이솔루션

    • 엘림광통신

    • 보문테크닉스

    • 포커스에이아이

    • 메트로게이트
      시큐리티 게이트

    • 휴젠

    • 신화시스템

    • 글로넥스

    • 이엘피케이뉴

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온바이오메트릭스

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기