아직 답변이 없습니다
아직 답변이 없습니다
API 보안 서비스를 사용하면 GitHub, GitLab 등에 연결하여 Code를 스캔하고 분석합니다.
F5 Nginx가 API를 통해 저희 소스코드 repository에 접근하여 소스코드를 모두 읽어본다는 건가요?
코드저장소는 많은 개발분들이 코드관리를 위해 협업 플랫폼들 사용하고 있고 F5는 github, gitlab, bitbucket, azure repos등과 같은 코드 관리 플랫폼과 연동 기능을 제공할 수 있습니다. 코드에 명시되어 있는 API 앤드포인트 찾아내고 어떤 오브젝트들이 사용되는지 코드상 어떤 취약점이 있는지 분석하게 됩니다.
감사합니다.
네 API에 보안이 더 중요하게 부각되는 이유이기도 합니다. F5는 가시성을 제공하고 함게 보안기능도 제공하고 있습니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
현재 기업에서 고려하시는 솔루션 유형에 따라 상의할 것 같습니다. 솔루션 도입을 고민하시어 궁금하신 사항이 있다면 영업문의처 [email protected] 로 메일 주시면 안내 도와드리도록 하겠습니다 :)
기업의 요구사항을 정량적으로 정의하고 해당 내용이 솔루션으로 해결되는지를 확인하는게 중요하다고 생각됩니다.
현재 웨비나 파트에서 설명 중인대로, API를 발견하고 모니터링이 어렵기 때문에 실제 호출된 API를 한눈에 볼 수 있도록 지원하고 있습니다 :)
NGINX One UI는 운영 중인 NGINX OS 버전에 매핑된 CVE 취약점의 위험도에 대한 통계 정보와 함께 해당 취약점의 요약 정보를 제공하며 상세 내용 확인을 위한 외부 링크 또한 제공합니다. 또한 어떤 설정이 취약한지 권고 조치 등 상세 분석, 반영을 할 수 있습니다.
네 가능합니다. CVE ID/심각도/영향도 분석/권장 조치의 상세 내용을 확인하실 수 있습니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다