- 오는 30일 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행

- 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스트 도구 시연 및 활용 방안 제공

 

AppScan세미나.png

인섹시큐리티는 오늘, 본사인 독산 교육센터에서 오는 830일 오후 2시에 웹 취약점 악용 사례 및 최신 보안 동향을 공유하고 웹 취약점 진단 솔루션을 소개하는 보안 세미나를 개최한다고 밝혔다.

 

이번 세미나에서는 웹 애플리케이션 취약점을 효과적으로 진단하고 수정하는 강력한 보안 테스 도구인 ‘HCL 앱스캔(HCL AppScan)’을 사용해 소스코드 진단 시연을 선보이고, IDE 도구와 앱스캔 소스 연동을 통해 데브섹옵스(DevSecOps)를 구현하는 방법을 소개한다. 또한 앱스캔 엔터프라이즈와 CI/CD 연동을 통해 통합 및 빌드 단계의 취약점을 탐지하는 방법을 제공한다.

 

HCL 앱스캔은 각 기능에 따라 동적 애플리케이션 보안 테스트(DAST) 방식의 진단 도구로 웹 애플리케이션을 탐색하여 내부의 취약점을 식별하는 ‘HCL 앱스캔 스탠다드’, 정적 애플리케이션 보안 테스트(SAST) 방식의 진단 도구로 소스코드 단에서 취약점 여부를 식별하는 ‘HCL 앱스캔 소스’, 그리고 조직 내 대규모 웹 애플리케이션 자산의 취약점 진단 및 이력 관리를 위한 솔루션 ‘HCL 앱스캔 엔터프라이즈로 제공된다.

 

발견된 취약점에 대한 한글화된 보안 권고문, 진단 시 사용한 웹 요청/응답 정보를 제공하여 문제점을 빠르게 조치할 수 있도록 지원하며, 취약점의 위험도를 상//하로 구분하고, 취약점 별 조치 코드 예제를 제공함으로써 취약점을 빠르게 수정할 수 있도록 돕는다.

 

앱스캔 스탠다드는 업계에서 유일하게 자바스크립트에 대한 정적 분석과 동적 분석을 통해 클라이언트 측 보안 취약점 점검이 가능하다. 앱스캔 소스는 소프트웨어 배포 전 웹 및 애플리케이션 소스 코드 취약점을 진단하여 비용을 절감할 수 있으며, 위반으로 인한 기밀 정보가 유출되거나 규제 미준수에 따를 손실이 발생하지 않도록 사전에 조치가 가능하다. ‘앱스캔 엔터프라이즈는 보안 상태 지표, 주요 규정 준수 보고 등 다양한 기능을 통해 기업 내 웹 취약점을 종합 관리할 수 있도록 돕는다. 서버-클라이언트 아키텍처 기반의 확장 지원이 가능하며 40여종 이상의 국제 표준 및 산업 표준 보고서를 제공한다.

 

HCL 앱 스캔 공인 교육 자격의 인섹시큐리티가 실시하는 이번 세미나에는 기업과 기관 보안 및 IT 관리자라면 누구나 무료로 참석 가능하며, 참석을 원하는 사람은 인섹시큐리티에서 개설한 앱스캔 웹사이트(http://www.appscan.co.kr/)에서 신청하거나, 공식 메일(insec@insec.co.kr)로 회사명, 이름, 이메일, 연락처를 작성해 보내면 된다.

 

인섹시큐리티 김종광 대표는 웹 애플리케이션 보안 취약점으로 인한 사고 사례가 빠르게 늘어나고 있다. 데이터 유출로 인한 비용 손실과 비즈니스 신뢰도 하락을 사전에 방지하기 위해서는 소프트웨어 개발 수명 주기의 모든 단계에서 빠르게 취약점을 찾아내고 수정할 수 있어야 한다고 밝혔다.

 

#인섹시큐리티#HCL#앱스캔#

 
?

  1. 파수, 제18회 국방보안컨퍼런스 참가..."최신 데이터 보안과 취약점 관리 솔루션 공개"

    파수와 자회사 스패로우는 6일 서울 양재동 더케이호텔에서 개최되는 제18회 국방보안컨퍼런스에 참가한다고 밝혔다. 파수와 스패로우는 이번 행사에서 각각 단독 부스를 운영, 사이버 국방력을 강화하기 위한 최신 데이터 보안과 취약점 관리 솔루션을 소개한...
    Date2023.09.04 Bynewsit Views390
    Read More
  2. No Image

    SKT, 경기도교육청에 5G 국가망 구축…“전국 교육행정기관으로는 최초 도입”

    - 9월 스마트워크 본서비스 맞춰 개통 SK텔레콤이 경기도교육청 직원들 대상으로 언제 어디서나 자유롭게 일할 수 있는 스마트워크 본격 도입에 맞춰 5G 국가망을 구축 완료했다고 밝혔다. 경기도교육청은 스마트워크가 안정적으로 자리잡을 수 있도록 5G를 전...
    Date2023.09.01 Bynewsit Views330
    Read More
  3. No Image

    포티넷, 싱글-벤더 SASE 부문 ‘2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)로 선정

    - 단일 콘솔을 통해 통합 관리를 제공하는 동시에 SD-WAN과 클라우드 및 AI 기반 보안을 통합하여 하이브리드 업무 환경의 직원들을 안전하게 보호 포티넷 코리아는 오늘, 싱글-벤더 SASE 부문 ’2023 가트너 매직 쿼드런트’에서 챌린저(Challenger)에 선정되었...
    Date2023.08.31 Bynewsit Views454
    Read More
  4. 캐논코리아, CCTV 마스킹 솔루션 'CKR 프라이버시 마스크’ 국제나은병원에 1호 구축

    - 캐논코리아, 국제나은병원에 의료사고 방지 및 프라이버시 보호 솔루션'CKR 프라이버시 마스크’ 공급 - ▲AI기반 카메라 ▲녹화 관제 소프트웨어 ▲암호화 반출프로그램을 결합한 원스텝 통합영상보안솔루션 캐논코리아는 네트워크 카메라 마스킹 솔루션인 ‘CKR...
    Date2023.08.31 Bynewsit Views385
    Read More
  5. 이글루코퍼레이션, SIEM 특허 취득…“사이버 위협 분석 시간 단축으로 공격 대응 역량 향상”

    - 이글루코퍼레이션, 보안 운영 효율성·SIEM 솔루션 성능 높이는 기술 개발 - 공격자 IP 정보 추출 소요 시간 단축하는 특허 적용 통해, 공격 대응 역량 향상 기대 이글루코퍼레이션은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특...
    Date2023.08.31 Bynewsit Views322
    Read More
  6. HPE 아루바, ‘컬리’에 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축…“최첨단 물류 시스템 실현”

    - HPE 아루바 네트워킹 모빌리티 컨덕터 기반 지능형 무선랜 인프라 구축으로 컬리 최대규모 평택 물류센터 내 무중단 서비스 구현 - HPE 아루바 네트워킹 UXI로 중앙에서 자동으로 문제 식별할 수 있는 네트워크 품질 감지 체계를 마련, 더욱 신속하게 대응 ...
    Date2023.08.29 Bynewsit Views299
    Read More
  7. 포티넷, 2가지 신규 SD-WAN 서비스 발표…“디지털 경험을 향상과 SD-WAN 운영 간소화”

    - 새로운 언더레이 및 오버레이 서비스 통해 운영자 리소스가 부족한 조직들도 효과적으로 SD-WAN을 구축 가능 포티넷 코리아는 오늘, ‘SD-WAN을 위한 언더레이 성능 모니터링 서비스(Underlay Performance Monitoring Service for SD-WAN)’와 ‘SD-WAN을 위한 ...
    Date2023.08.29 Bynewsit Views390
    Read More
  8. 안랩, ‘넷플릭스 구독 갱신 및 계정확인’ 위장한 피싱 공격 주의보

    - ‘Your Subscription is about to expire(구독이 곧 만료됩니다)’라는 제목의 피싱 메일로 악성 URL 유포 - 사용자 의심을 피하기 위해 피싱 사이트에 연결하기 전 가짜 보안 확인 페이지 접속, 이후 피싱 사이트 연결해 계정 정보 및 신용카드 정보 등 탈취 ...
    Date2023.08.25 Bynewsit Views331
    Read More
  9. 에버 인포메이션, 최첨단 환자 모니터링 PTZ카메라 「MD120UI」 출시

    에버인포메이션은 환자 모니터링에 최적화되고, 의료 인증을 받은 PTZ 카메라 MD120UI를 출시한다고 밝혔다. MD120UI는 의료기기 전자파 안전성 국제 규격인 IEC 60601-1-2를 충족하며 인공지능(AI) 기술까지 결합했다. MD120UI는 ▲AI 모니터링 ▲4K 해상도 ▲20...
    Date2023.08.24 Bynewsit Views348
    Read More
  10. 팔로알토 네트웍스, 프리즈마 클라우드 CI/CD 보안 모듈 출시…“사이더 시큐리티 통합”

    - CNAPP 공급업체 중 최초로 소프트웨어 공급 파이프라인 보안 강화 팔로알토 네트웍스가 CI/CD(지속적 통합/배포) 보안 모듈을 코드-투-클라우드 기능의 일부로서 통합 소프트웨어 형태로 프리즈마 클라우드(Prisma Cloud) 클라우드 네이티브 애플리케이션 보...
    Date2023.08.17 Bynewsit Views348
    Read More
목록
Board Pagination Prev 1 ... 53 54 55 56 57 58 59 60 61 62 ... 84 Next
/ 84
CLOSE