Facebook Google Plus Twitter LinkedIn YouTube RSS 메뉴 검색 리소스 - 블로그리소스 - 웨비나리소스 - 보고서리소스 - 이벤트icons_066 icons_067icons_068icons_069icons_070

Tenable
Web App Scanning

간단하며 확장 가능하며 자동화된 통합 웹 앱 및 API 스캐닝

OWASP의 상위 10개 위험이든, 취약한 웹 앱 구성 요소 또는 API이든 Tenable Web App Scanning는 포괄적 DAST(동적 애플리케이션 보안 테스트)를 제공합니다.

Tenable Web App Scanning
동일한 인터페이스에서 인프라와 웹 앱을 관리할 수 있고 단일 창에서 결과의 스냅샷을 볼 수 있다는 것은 우리가 비즈니스 성장과 확장을 계속해 나갈 때 진정한 이점이며 큰 성공 요인이었습니다.Sameera BandaraIMDEX의 정보 보안 관리자

업계 최대 취약성 리서치 팀의 웹 애플리케이션 보안

몇 분 내에 결과 제공

빠른 웹 애플리케이션 스캔으로 즉시 가치를 제공하여 2분 이내에 일반적 보안 하이진 문제를 검색합니다.

직관적인 스캔 설정

사용자에게 익숙한 동일한 취약성 관리 워크플로를 활용하여 몇 초 만에 새로운 웹 앱 스캔을 설정합니다. 모든 애플리케이션에 대해 매주 또는 매월 자동 테스트를 구성합니다.

완전히 통합된 대시보드

완전히 사용자 지정 가능한 대시보드 및 위젯 시각화를 만들어 IT, 클라우드 및 웹 애플리케이션 취약성 데이터를 단일 통합 보기로 통합합니다.

온프레미스 웹 앱 스캐닝은 Tenable Security Center 통합을 통해 사용 가능

FedRAMP에서 인증한 Tenable Web App Scanning은 클라우드 기반 솔루션으로 사용 가능하며 이제는 온프레미스에서 원활하게 Tenable Security Center에 통합됩니다. 원하는 배포 방식에 관계없이 모든 고객이 보안 포스처를 향상하고 웹 앱 취약성에 대해 보호할 수 있도록 지원합니다.

자세히 알아보기

확장 가능한 배포 및 아키텍처

1최신 웹 애플리케이션을 위한 SaaS 기반 스캐닝
2Security Center를 통한 온프레미스 배포 유연성
3스캐닝을 CI/CD 환경으로 확장

Tenable Web App Scanning은 최신 웹 애플리케이션에 대한 사용하기 쉽고 포괄적이고 자동화된 취약성 스캐닝을 제공하므로 최소한의 튜닝으로 몇 분만에 웹 앱 스캔을 구성 및 관리할 수 있습니다.


Tenable One - 위험 노출 관리 플랫폼

Tenable One에서 사용 가능: 전 세계에 유일한 AI 기반 위험 노출 관리 플랫폼

Tenable One은 최근 보안의 핵심적 도전 과제, 즉 사이버 위험의 파악 및 대응에 대해 깊게 나눠진 접근 방식을 해결합니다. 빠르게 공백을 파악하고 해결하기 위해 공격 표면 전반에서 보안 가시성, 통찰 및 작업을 통합하여 위험을 제거합니다. 고객은 Tenable One을 사용하여 위험 순위가 높은 사이버 약점을 제거하고 IT 인프라부터 클라우드 환경과 중요 인프라와 그외 환경을 공격에서 보호합니다.

자세히 알아보기

FAQ

Tenable Web App Scanning이란 무엇입니까?

Tenable Web App Scanning은 동적 애플리케이션 보안 테스트(DAST) 애플리케이션입니다. DAST는 프런트엔드를 통해 실행 중인 웹 애플리케이션을 크롤링하여 모든 테스트용 페이지, 링크 및 양식이 포함된 사이트 맵을 만듭니다. DAST에서 사이트 맵을 만들면 프런트엔드를 통해 사이트를 검사하여 애플리케이션 사용자 지정 코드의 취약성이나 애플리케이션 대부분을 구성하는 타사 구성 요소의 알려진 취약성을 식별합니다.

Tenable Web App Scanning은 어떤 유형의 취약성을 식별합니까?

Tenable Web App Scanning은 크로스 사이트 스크립팅(XSS)과 SQL 삽입 같은 OWASP Top 10 취약성 및 사이트에서 실행되는 타사 구성 요소의 취약한 버전을 사용자 지정 애플리케이션 코드에서 식별합니다. 두 가지 범주의 취약성은 최신 웹 애플리케이션에서 포괄적인 취약성 보안 범위를 보장하는 데 필수적입니다.

Tenable Web App Scanning은 구성 오류 또는 인증서 문제를 식별합니까?

예, Tenable Web App Scanning을 사용하면 미리 정의된 스캔 템플릿을 통해 2분 이내에 웹 애플리케이션의 여러 사이버 하이진 문제를 식별할 수 있습니다. SSL/TLS 스캔 템플릿은 부적절하게 발급되었거나 곧 만료될 SSL/TLS 인증서를 검사하여 높은 비용이 필요하고 당황스러운 브라우저 경고 및 리디렉션을 방지하도록 합니다. 구성 감사 스캔 템플릿은 웹 애플리케이션을 해커 정찰 또는 중간자(man-in-the-middle) 공격에 취약하게 만드는 여러 가지 서버 측 구성 오류를 검사합니다.

Tenable Web App Scanning 사용자가 액세스하는 정보를 맞춤화할 수 있습니까?

예. Tenable Web App Scanning은 역할 기반 액세스 제어를 포함합니다. 관리자는 사용자 그룹을 만들고 개별 스캔을 기준으로 스캔을 확인하고 실행하는 사용자 권한을 할당할 수 있습니다. 사용자는 관련 스캔 데이터만 볼 수 있으므로 더 쉽게 작업에 집중하고 수정할 취약성의 우선 순위를 지정할 수 있습니다.

Tenable Web App Scanning에서 사용자 지정 보고서를 만들 수 있습니까?

예. Tenable Web App Scanning은 사용자의 보고 요구 사항에 따라 다양한 대시보드를 만들 수 있는 기능을 제공합니다. 미리 구성된 전체 요약 보고서를 사용하여 비즈니스 이해 관계자에게 팀의 수정 진행 상황을 기술적 세부 사항 누락 없이 알릴 수 있습니다. Tenable Web App Scanning을 통해 사용자는 스캔 데이터의 완전 맞춤형 대시보드를 만들어 팀과 관련된 메트릭을 추적할 수도 있습니다. 또한 Tenable Vulnerability Management 및 Tenable Web App Scanning 사용자는 IT, 클라우드 및 웹 애플리케이션 취약성을 결합하여 공격 표면에 대한 통합 가시성을 제공하는 완전히 통합된 대시보드를 만들 수도 있습니다.

Tenable Web App Scanning은 단일 페이지 애플리케이션을 스캔합니까?

예. Tenable Web App Scanning은 단일 페이지 애플리케이션을 포함한 최신 웹 애플리케이션을 스캔합니다. 어떤 스캐닝 도구도 모든 애플리케이션 유형과 취약성을 100% 스캔할 수는 없지만, Tenable Web App Scanning은 가장 인기 있는 단일 페이지 애플리케이션 프레임워크를 크롤링하고 스캔합니다.

Tenable Web App Scanning에 새로운 취약성 탐지가 얼마나 자주 추가됩니까?

세계적 수준의 Tenable Research 팀이 Tenable Web App Scanning을 구축했습니다. Tenable Research는 취약성과 위협 환경을 지속적으로 분석하고, 새로운 보안 문제가 발견되면 타사 구성 요소에 대한 새로운 탐지 및 사용자 지정 코드 취약성 탐지를 추가합니다.

Tenable Web App Scanning을 사용하여 코드 검토를 수행할 수 있습니까?

아니요. Tenable Web App Scanning은 실행 중인 애플리케이션을 테스트하기 위한 동적 애플리케이션 보안 테스트(DAST) 도구이며 정적 코드 검토를 수행하지 않습니다. 정적 애플리케이션 보안 테스트(SAST) 도구는 코드 검토를 수행합니다.

Tenable Web App Scanning 사용해보기

Tenable One - 위험 노출 관리 플랫폼의 일부로 최신 애플리케이션을 위해 설계된 최신 웹 애플리케이션 스캐닝 서비스에 대한 전체 액세스 권한을 누리십시오. 많은 수작업이나 중요한 웹 애플리케이션 중단 없이, 높은 정확도로 전체 온라인 포트폴리오의 취약성을 안전하게 스캔합니다.