KISA 개발보안 가이드 기반

소스코드는 밖으로 보내지 않고.
보안약점은 놓치지 않게.

고객사 내부 환경에서 소스코드 보안약점을 점검하고, 근거와 조치 방향을 담은 보고서까지 제공합니다. 필요한 경우 수정과 재점검도 함께 진행합니다.

어떻게 진행되나요?
  • 외부 소스 반출 없음
  • 점검 근거와 위치 제시
  • 수정·재점검 선택 가능

점검은 고객사 환경 안에서. 결과물은 재현 가능한 근거와 함께.

SECURE-BY-DESIGN

반출 부담을 줄인 점검 방식

소스코드와 설정 정보는 민감합니다. 설치형 점검 도구와 협의된 원격 지원 방식을 조합해, 고객사 환경 밖으로 소스가 나가지 않도록 설계합니다.

  1. 01
    범위와 환경을 확인합니다

    대상 시스템, 언어·프레임워크, 제외 범위, 접근 방식과 일정부터 정리합니다.

  2. 02
    내부 환경에서 점검합니다

    소스·설정·의존성 정보를 정해진 범위에서 확인하고, 의심 항목은 근거를 검토합니다.

  3. 03
    조치 가능한 보고서를 제공합니다

    취약 위치, 영향, 재현·확인 근거, 우선순위와 개선 방향을 정리합니다.

INSPECTION COVERAGE

알려진 개발 보안약점을 체계적으로 확인합니다

KISA 개발보안 가이드의 주요 취약점 유형을 기준으로 대상 시스템의 특성에 맞춰 점검 범위를 협의합니다.

01입력값 검증

SQL·명령어·경로 조작, XSS, 요청 위변조 가능성

02인증과 접근통제

권한 검증 누락, 직접 객체 참조, 인증 우회 흐름

03정보 노출

오류 메시지, 로그, 설정 파일, 비밀정보 하드코딩

04파일·경로 처리

업로드 파일 검증, 다운로드 경로, 디렉터리 접근

05세션·암호화

세션 고정·탈취 위험, 쿠키 설정, 암호화 사용 방식

06의존성과 설정

공개 라이브러리 취약점, 불필요한 기능, 운영 설정

WHAT YOU RECEIVE

점검 결과를 실제 조치로 이어가게 합니다

단순 경고 목록이 아니라, 담당자가 바로 판단하고 수정할 수 있는 형태로 결과를 정리합니다.

01

점검 결과 보고서

점검 범위와 기준, 결과 요약, 취약 위치, 영향도, 조치 우선순위를 제공합니다.

02

취약점별 개선 가이드

확인 근거와 함께 코드·설정의 개선 방향을 제시해 조치 판단을 돕습니다.

03

수정 및 재점검 옵션

별도 서비스로 수정 지원과 조치 후 재점검을 진행해 잔여 위험을 확인합니다.

OPTIONAL REMEDIATION

보고서만 남기지 않고,
수정까지 연결할 수 있습니다

취약점을 발견한 뒤 누가 고칠지 막막한 조직을 위해, 협의된 범위에서 코드·설정 개선과 재점검을 별도로 지원합니다. 운영 영향과 배포 절차를 고려해 단계적으로 진행합니다.

수정 대상과 우선순위 공동 확정
변경 전·후 검토 및 배포 방식 협의
조치 항목 재점검과 결과 정리
소스 인계·운영 책임 범위는 계약서에 명확히 구분
FAQ

자주 확인하는 내용

소스코드를 외부로 전달해야 하나요?

기본 원칙은 고객사 환경 안에서 점검하는 것입니다. 시스템 여건에 따라 설치형 도구, 보안 연결을 통한 협업, 현장·원격 지원 방식을 범위 협의 때 정합니다. 점검에 필요한 자료와 보관·파기 방식도 계약서에 명시합니다.

이 서비스가 KISA 인증이나 법적 적합성을 보장하나요?

아닙니다. KISA 개발보안 가이드를 참조한 소스코드 보안약점 점검 서비스이며, 인증·심사·법률 자문을 대체하지 않습니다. 적용 기준과 제외 범위는 대상 시스템과 계약 범위에 따라 정합니다.

어떤 시스템부터 가능한가요?

웹 애플리케이션의 소스코드와 관련 설정을 우선 대상으로 합니다. 언어·프레임워크·저장소 접근 방식과 운영 환경을 먼저 확인한 뒤, 자동 점검과 검토가 가능한 범위를 제안합니다.

START WITH A SCOPE CHECK

우리 시스템에 맞는 점검 범위를
먼저 확인해 보세요.

대상 시스템, 기술 스택, 소스 접근 방식, 희망 일정만 알려주시면 점검 범위를 함께 정리합니다.