UPDATED. 2024-04-23 17:39 (화)
스패로우, 'Sparrow SAST/SAQT' 조달청 디지털서비스몰 등록
스패로우, 'Sparrow SAST/SAQT' 조달청 디지털서비스몰 등록
  • 박광하 기자
  • 승인 2022.05.17 20:50
  • 댓글 0
이 기사를 공유합니다

취약점 위치, 소스코드 수정 예시 제공
[자료=스패로우]
[자료=스패로우]

[정보통신신문=박광하기자]

스패로우(대표 장일수)는 소프트웨어(SW) 소스코드 보안 취약점 및 품질 점검 도구인 'Sparrow SAST/SAQT v5.6E'를 조달청 디지털서비스몰에 등록했다고 최근 밝혔다.

스패로우의 Sparrow SAST/SAQT는 SW 소스코드에 존재하는 보안 취약점과 품질 결함을 분석하는 시큐어코딩 도구다. CC인증과 GS인증을 획득해 제품의 우수성과 신뢰성을 인정받았다.

Sparrow SAST/SAQT는 분석한 소스코드 취약점의 발생 위치를 정확히 알려주는 동시에 발생 원인을 추적할 수 있는 네비게이터를 제공한다.

특히, 발견된 취약점에 대한 상세 설명과 함께 수정 예시와 해결방법을 제공해 빠르게 취약점을 조치할 수 있다.

이클립스(Eclipse), 인텔리제이(IntelliJ), 비주얼 스튜디오(Visual Studio) 등 다양한 통합개발환경(IDE) 툴의 플러그인 형태로도 제공돼 사용 편의성이 뛰어나다.

Sparrow SAST/SAQT v5.6E는 지속된 업데이트를 거쳐 현재 자바(Java), C/C++, 파이썬(Python), 코틀린(Kotlin) 등 20개 이상의 주요 프로그래밍 언어와 전자정부 표준 프레임워크, 스프링 프레임워크(Spring Framework)등 10개 이상의 프레임워크를 지원한다.

또한, 2021년에 개정된 행정안전부 SW 보안약점 진단 가이드 49개 항목을 비롯해 방위사업청 무기체계 SW 코딩규칙, 국정원 취약점, CWE 등 정부 및 공공기관에서 정보시스템 구축시 준수해야 하는 진단 기준을 제공하고 있어 국내외 주요 컴플라이언스를 기준으로 보안 약점을 점검할 수 있다.

장일수 스패로우 대표는 "전 세계적으로 사이버 공격이 증가하면서 시큐어코딩은 모든 SW의 필수 보안 조치로 자리잡고 있다"며 "이번 조달청 등록을 통해 더 많은 정부 및 공공기관이 시큐어코딩을 도입, 보안 약점을 최소화하도록 지원하겠다"고 말했다.

한편 스패로우는 조달 등록을 기념한 이벤트도 6월 30일까지 진행한다.

설문에 참여하면 커피 쿠폰을 선물하며, Sparrow SAST/SAQT v5.6E 구매 고객에게는 주유 상품권을 제공한다.

자세한 사항은 스패로우 웹사이트에서 확인할 수 있다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-23
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트