정적 분석 도구 사용
SonarQube, Fortify, Code Inspector 등 자동화 도구 기반 분석 수행
통합 검색
통합 검색
소스코드 점검
소스코드 점검 이란?
소스코드 점검은 정보시스템 개발 과정에서 작성된 소스코드 내 보안 취약점, 코딩 표준 위반, 논리 오류 등을 사전에 식별하여
시스템의 안정성과 보안성, 유지보수성을 확보하는 활동입니다.
정적 분석(Static Analysis) 도구를 기반으로 자동화된 점검을 수행하며, 수작업 코드 리뷰를 병행하기도 합니다.
정적 분석 도구 사용
SonarQube, Fortify, Code Inspector 등 자동화 도구 기반 분석 수행
보안 취약점 점검
OWASP Secure Coding Guide 기준으로 위험 코드 탐지 (예: XSS, 인증 우회 등)
코딩 표준 준수 여부 확인
회사 또는 프로젝트 기준에 따른 코딩 스타일/규칙 위반 여부 점검
중복 코드 및 불필요 로직 제거
불필요한 반복, 미사용 변수 등 코드 최적화 요소 확인
결과 리포트 제공
분석 결과 보고서, 개선 권고사항 포함하여 고객에게 제공
보안 사고 예방 :
배포 전 보안 결함 사전 차단
품질 및 신뢰도 향상 :
일관된 코드 구조와 오류 없는 로직 확보
감리 대응력 강화 :
품질 관련 산출물 수준 향상 및 근거자료 확보
운영·유지보수 비용 절감 :
장기적인 코드 관리 및 수정 효율성 증가