IBM AppScan Standard (앱스캔)


웹 애플리케이션 취약점 분석 도구


제품소개

AppScan Standard 점검 화면

[ AppScan Standard 점검 화면 ]

동적 응용 프로그램 보안 테스트(DAST)를 자동화 하여 웹 애플리케이션 공격 및 막대한 경제적 피해를 일으키는 사고로부터 보호하기 위해 사용됩니다.

웹 애플리케이션과 웹 서비스내의 보안 취약점을 자동으로 식별하기 위한 다양한 기능을 지닌 애플리케이션 보안에 특화된 전문 솔루션입니다.

제품특징

AppScan은 다양한 사용자 맞춤 보고서의 생성과 국제 구격과 법규의 준수 여부를 확인할 수 있는 산업표준/교정 이행 보고서, 취약점 대응/수정비교를 위한 델타 분석 보고서를 지원하고 있습니다.

또한 취약점에 대해 자세한 설명 그리고 취약점에 대한 일반적인 대응/조치방법에 대한 설명뿐만 아니라 ASP/NET, J2EE, PHP등 개발코드에 대한 샘플을 제공함으로써 취약점에 대한 근본적인 대처와 수정할 수 있는 가이드라인을 제공합니다.

프로그램 언어별로 취약점을 수정할 수 있는 샘플 코드 제공

ASP.NET / Java / PHP 등 기본 취약점에 대한 설명을 포함하여 정확히 수정 할 수 있는 코드를 제공하여 취약점에 대한 이해와 수정이 효율적으로 이루어질 수 있게 구성되었습니다.

확장 분석 도구 제공

웹 애플리케이션 정밀 테스트시 필요한 다양한 분석도구를 통해 고급 사용자를 위한 전문 분석도구로 함께 제공