AXIO CodeSight는 정적 분석(SAST)과 AI를 결합한 코드 취약점 분석 솔루션입니다. 소스코드를 업로드하면 AI가 보안 취약점을 자동 탐지하고, 취약점별 조치 가이드와 보고서 총평까지 자동으로 생성합니다.
소스코드 업로드부터 AI 조치 가이드 생성까지, 4단계로 자동화된 취약점 분석 파이프라인입니다.
OWASP Top 10 및 국내 소프트웨어 보안 약점 분류(CWE) 기준으로 주요 취약점 유형을 탐지합니다.
주요 개발 언어 전반을 분석합니다. 언어별 보안 취약점 패턴에 특화된 룰셋이 적용됩니다.
실제 코드 취약점 탐지 및 AI 조치 가이드 생성 예시입니다. 탐지 위치, 위험도, AI 판정 근거, 수정 방법까지 자동으로 제공됩니다.
' OR '1'='1 입력 시
인증 우회가 가능하며, UNION 기반 공격으로 전체 DB 데이터 유출이 가능합니다.
query = "SELECT * FROM users WHERE id=%s AND pw=%s"result = db.execute(query, (username, password))
import osDB_PASSWORD = os.environ.get("DB_PASSWORD")
AXIO CodeSight 도입으로 기대할 수 있는 보안 효과입니다.