e๊ฐ€์ด๋“œ: ํšจ๊ณผ์ ์ธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ ํ…Œ์ŠคํŠธ ๋ฐ ํƒœ์„ธ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ๋„๊ตฌ ๋ฐ ์ „์ˆ 

AST(Application Security Testing)๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ์„ ์‹๋ณ„ํ•˜๊ณ  ์ˆ˜์ •ํ•˜๊ธฐ ์œ„ํ•ด ์†Œ์Šค ์ฝ”๋“œ, ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐ API๋ฅผ ๋ถ„์„ํ•˜๋Š” ๊ฒƒ์„ ๋งํ•ฉ๋‹ˆ๋‹ค. ASPM(Application Security Posture Management)์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์ˆ˜๋ช…์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ๋ณด์•ˆ ์ƒํƒœ๋ฅผ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ด€๋ฆฌํ•˜๋Š” ํ”„๋ ˆ์ž„์›Œํฌ์ž…๋‹ˆ๋‹ค.

AST ๋ฐ ASPM์— ๋Œ€ํ•œ e๊ฐ€์ด๋“œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜์—ฌ ๋ณด์•ˆ ์กฐ์น˜์˜ ์ค‘์š”์„ฑ, ๋‹ด๋‹น์ž์™€ ์‚ฌ์šฉ ๋„๊ตฌ, ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ˆ˜๋ช…์ฃผ๊ธฐ(SDLC)์—์„œ ๋ณด์•ˆ์ด ์–ด๋–ค ์—ญํ• ์„ ํ•˜๋Š”์ง€, ๊ทธ๋ฆฌ๊ณ  ์˜ค๋Š˜๋ถ€ํ„ฐ ํšจ๊ณผ์ ์ธ ๊ณ„ํš์„ ์‹œ์ž‘ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ง‘์ค‘ ๊ฐ•์ขŒ๋ฅผ ๋“ค์–ด๋ณด์‹ญ์‹œ์˜ค.