주요특징
오픈소스의 보안 취약점 탐지 및 해결 방안 제공
200개 이상의 언어 지원(C, C++, Python 등)
오픈소스 라이선스 위반 및 종합 위험 평가
소프트웨어 개발 프로세스의 모든 단계에서 활용 가능
다양한 플러그인 및 통합 환경 제공
신청
V&V 테스트 도구 사용 신청
의료기기 소프트웨어의 보안취약점을
Fuzz Testing 기법을 통해 취약점을 검출 및 시스템검증 솔루션
개요 |
---|
Wifi 및 Bluetooth 기반 네트워크 프로토콜에 대한 Fuzzing 테스트 |
주요사례 |
---|
원주의료기기테크노밸리, 국가보안기술연구소, 국방부, 한국인터넷진흥원, 한국기계전기전자시험연구원, 국방과학연구소, (재)한국스마트그리드사업단 등 |
주요기능 및 특장점 |
---|
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
* 의료기기 관련표준 참고 FDA의 UL 2900 Cyber security Standard
V모델에서 beSTORM 지원 범위 |
---|
![]() |
ISO 26262, IEC 61508, IEC 62304와
같은 국제표준에서 요구하는 정적 테스팅 대응 솔루션
소스코드를 분석하여 실행시간 오류와 같이 시스템에 치명적인 결함 검출
ISO 26262, EN 50128, IEC 61508 Certification 보유 및 미국 FDA의 Verification Process 사용 도구
CWE Compatible (CWE-658/659 항목 100% 지원)
Benefit |
---|
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Environment |
---|
![]() ![]() ![]() ![]() |
검출항목 |
---|
아래 결함을 포함한 100가지 이상의 결함 검출
|
![]() |
시큐어코딩을 위한 개발 소스 코드 보안 취약점 진단
개요 |
---|
Fortify SCA(Static Code Analyzer)는 정적 분석 기법인 소스 코드 분석을 통해 개발 단계부터 다양한 애플리케이션에 대한 조기 보안 취약점 탐지 및 사전 조치를 가능하게 합니다. 프로젝트 종료 시 또는 개발 프로젝트 후반부에 이루어지던 보안 취약점에 대한 분석이 개발자에 의해 개발 단계에서부터 이루어짐으로써 보안 취약점에 대한 조기 통제가 가능하여 저비용으로 애플리케이션의 보안성을 보증할 수 있습니다. |
주요기능 및 특장점 |
---|
효과적인 소스 코드 보안성 진단소스 코드에 대한 정적 분석 기법으로 개발 시에 보안 취약점을 조기에 탐지하여 조치할 수 있습니다. 또한 동적 분석과의 연동을 통한 하이브리드 분석을 통해 실제 공격과 소스 코드 레벨의 보안 취약점을 연계하여 한 단계 높은 수준의 보안성 진단을 수행할 수 있습니다. ![]() ![]() 세계적으로 검증된 강력한 분석 엔진효과적인 보안 취약점 분석을 위해 단순 Text 분석 기법을 넘어 다양한 분석 알고리즘을 채택하였습니다. ![]() 업계 촤다 개발 언어 및 플랫폼 지원Micro Focus Fortify는 업계 최다 개발 언어 및 플랫폼을 지원함으로써 다양한 개발 환경에서 소스 코드의 보안성을 분석 및 진단할 수 있습니다. ![]() |
의료기기 SW신뢰성 검증 대응을 위한 정적분석 솔루션
IEC 62304에서 요구하는 의료기기 SW신뢰성 시험 (코딩규칙, 복잡도 검증) 지원
MISRAC/C++, AUTOSARC++, CERTC/C++, JSF++, HIC++와 같은 세계적인 코딩규칙 검증 도구
SW품질 메트릭 측정(HIS Metrics 포함, C언어 : 71개, C++언어 59개)
웹 브라우저 기반 분석 결과 공유 및 유저별 업무 할당기능으로 개발자, 품질담당자, 관리자 간 커뮤니케이션 향상 - 코딩규칙 위반사항 예외처리 시소명 양식 자동생성 으로 보고서 작성업무 최소화
분석결과 버전관리를 통해 버전별 위반사항 및 메트릭값 트렌드 관리
Helix QAC | Benefit | Function |
---|---|---|
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Helix QAC |
---|
Benefit |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Function |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
Environment |
---|
|
Microsoft에서 투자한 오픈소스 관리 솔루션
개요 |
---|
![]() ![]() ![]() ![]() |
|
오픈소스의 보안 취약점 탐지 및 해결 방안 제공
200개 이상의 언어 지원(C, C++, Python 등)
오픈소스 라이선스 위반 및 종합 위험 평가
소프트웨어 개발 프로세스의 모든 단계에서 활용 가능
다양한 플러그인 및 통합 환경 제공
금융: KB국민은행, KPMG, KBC, Temenos, Sapiens
기타: 한국전력연구원
보안: CipherCloud, ForgeRock, Tufin
통신: AT&T, Nokia, Comcast, Financial Times
IT: Microsoft, IBM, SAP, Hewlett Packard, Autodesk, NCR,
GE Digital, Indeed, Gett, Ocado, Applied Materials
의료: John Muir, Stanley Healthcare Solutions, Medtronic
게임: Playtika, King, Everi 등 다수
(재)원주의료기기테크노밸리 김일환 연구원 / 기업지원본부 디지털헬스케어팀
Tel 033-760-6159
Email http@wmit.or.kr