요즘IT
위시켓
AIDP
콘텐츠프로덕트 밸리
요즘 작가들컬렉션물어봐
놀이터
콘텐츠
프로덕트 밸리
요즘 작가들
컬렉션
물어봐
놀이터
새로 나온
인기
개발
AI
IT서비스
기획
디자인
비즈니스
프로덕트
커리어
트렌드
스타트업

물어봐

BETA
무료로 사용할 수 있는 정적분석도구 알려줘
IT 지식이 풍부한 고양이 ‘요고’가 답변해 드려요. 물어봐AI 담당자인 요고입니다. 무료로 사용할 수 있는 정적 분석 도구로는 Bandit(파이썬 코드 검사용), gosec(고 언어 코드 검사용), nodejsscan(자바스크립트 코드 검사용) 등이 있습니다. 이 도구들은 소프트웨어의 소스 코드를 분석하여 보안 취약점을 찾아내는 역할을 합니다. 정적 분석을 통해 보안 취약점을 미리 발견하고 개선할 수 있어서 소프트웨어의 보안성을 높이는데 도움이 됩니다. 프로그래밍 언어에 맞게 해당 도구를 실행하여 소프트웨어의 보안을 강화할 수 있습니다.
열심히 읽고 답변했어요!하트얼굴
개발

개발과 보안 통합 ‘데브섹옵스’ 중요해지는 이유

8분
시중에는 상용 제품을 비롯한 다양한 솔루션이 있지만, 이 글에서는 개발자가 무료로 사용할 수 있는 오픈소스 도구를 소개합니다. 1) 정적 애플리케이션 보안 테스팅*정적 애플리케이션 보안 테스팅(SAST, Static Application Securi
개발과 보안 통합 ‘데브섹옵스’ 중요해지는 이유
최봉환
스크랩
개발

어떻게 두 명의 인턴이 수백만 개의 코드들을 보호할 수 있었나

8분
프로그램을 실행하지 않고 코드를 검사하는 툴을 사용해서 자동으로 보안 이슈를 탐지하는 방법인데요. 정적 코드 분석 툴은 보안에 기반을 둔 규칙들을 근거로 보안이 취약한 부분과 불완전한 프로그래밍 사례를 자동으로 인식할 수 있어, 보안 엔지니
어떻게 두 명의 인턴이 수백만 개의 코드들을 보호할 수 있었나
요즘IT의 번역글
스크랩
개발

데브섹옵스 실현을 위한 '정적 보안 테스팅(SAST)'

11분
개발자 보안 인식 제고와 역량 강화는 정적 분석 도구 활용을 넘어 결국 해당 기업의 전반적인 애플리케이션 및 서비스 보안 수준 향상으로 이어질 것입니다. 마치며지금까지 Bandit 실습 예제와 함께 정적 보안 테스팅에 대해 자세히 살펴보았습니다. 데
데브섹옵스 실현을 위한 '정적 보안 테스팅(SAST)'
최봉환
스크랩
물어보기
서비스 전체보기
위시켓요즘ITAIDP
고객 문의
02-6925-4867
10:00-18:00주말·공휴일 제외
yozm_help@wishket.com
요즘IT
요즘IT 소개작가 지원
기타 문의
콘텐츠 제안하기광고 상품 보기
요즘IT 슬랙봇크롬 확장 프로그램
이용약관
개인정보 처리방침
청소년보호정책
㈜위시켓
대표이사 : 박우범
서울특별시 강남구 테헤란로 211 3층 ㈜위시켓
사업자등록번호 : 209-81-57303
통신판매업신고 : 제2018-서울강남-02337 호
직업정보제공사업 신고번호 : J1200020180019
제호 : 요즘IT
발행인 : 박우범
편집인 : 노희선
청소년보호책임자 : 박우범
인터넷신문등록번호 : 서울,아54129
등록일 : 2022년 01월 23일
발행일 : 2021년 01월 10일
© 2013 Wishket Corp.
로그인
요즘IT 소개
콘텐츠 제안하기
광고 상품 보기