스패로우, ‘블랙햇 USA’ 행사에서 API 기반 취약점 분석 솔루션 공개
상태바
스패로우, ‘블랙햇 USA’ 행사에서 API 기반 취약점 분석 솔루션 공개
  • 석주원 기자
  • 승인 2023.08.11 15:23
  • 댓글 0
이 기사를 공유합니다

블랙햇 2023 스패로우 부스[출처: 스패로우 제공]
블랙햇 2023 스패로우 부스[출처: 스패로우 제공]

애플리케이션 보안 전문 기업 스패로우가 글로벌 정보 보안 행사인 ‘블랙햇(Black Hat) USA 2023’에 참가해 애플리케이션 보안 테스팅 솔루션의 제품 전략을 발표했다.

미국 라스베이거스에서 현지 시각으로 8월 5일부터 10일까지 개최된 블랙햇은 전 세계 CISO, CTO 등 기업 보안 담당자 약 2만 명이 참여해 보안 취약점 관련 연구 결과와 최신 트렌드를 공유하는 콘퍼런스다.

단독 부스로 이번 행사에 참여한 스패로우는 API 기반 애플리케이션 보안 취약점 분석 솔루션 ‘스패로우 온디맨드(Sparrow On-Demand)’를 처음 공개했다. 스패로우는 이 솔루션을 통해 글로벌 보안 기업과 스패로우가 함께 신규 보안 서비스 영역을 확장할 방안을 제시했다.

스패로우 온디맨드는 소스코드 보안 약점 분석 기술, 웹 취약점 분석 기술, 소프트웨어 구성 요소 분석 기술을 API 형태로 제공한다. 스패로우가 제공하는 분석 기술을 통해 소프트웨어 자재 명세서인 SBOM(Software Bill of Materials) 출력뿐 아니라 소프트웨어 개발 전 과정에서의 보안 취약점 진단이 가능해 공급망 공격 예방이 가능하다.

스패로우와 파트너십을 체결한 기업은 API 연동만으로 애플리케이션 보안 테스팅 기술을 시장에 선보일 수 있어 자체 기술 개발과 상업화에 소요되는 비용과 시간을 절감할 수 있다.

스패로우 장일수 대표는 “보안 솔루션 기업에서 제공하는 서비스에 쉽게 연동할 수 있는 스패로우 온디맨드로 신규 비즈니스 모델을 탐색하러 온 참관객들과 사업 공감대를 형성할 수 있었다. 이번 블랙햇을 통해 확보한 현지 파트너를 비롯한 동남아 지역 파트너까지 지속 발굴하며 소프트웨어 공급망 보안 시장에서의 스패로우 입지를 확대해 나가겠다”고 말했다.

한편 이번 블랙햇 행사에서 스패로우는 소스코드 DRM 기능을 제공하는 ‘파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)’도 소개했다. 파수의 FED는 생성부터 유통까지 모든 단계에서 소스코드를 암호화 및 관리해 일반 문서와 도면(CAD) 파일을 넘어 소스코드까지 DRM 적용을 확장해 소스코드 보안 시장을 새롭게 개척해 나갈 계획이다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.