SR
The Compendium SR
Google 로그인
개발보안 설계 & 요건 자동화 솔루션

아키텍처 조건 기반 보안 요구사항 및
이행점검 워크플로우 자동화

시스템 구성 요소와 환경 조건을 선택하면 부합하는 보안위협, 통제요건, 체크리스트를 정밀하게 자동 도출하고 추적성을 관리합니다.

실시간 프리뷰 시뮬레이션 워크스페이스 시작
SecReq Studio Matrix Workbench — Live Preview
시스템 구성요소
External S2S REST API
Web Application
Database
보호 자산 & 환경
개인정보 (PII) 포함
Public Internet 통신
외주 개발자 참여
NO 보안위협 보안요건 및 변형 모듈 이행점검 체크리스트
01 자동 추천
서버 간 인증 미흡
REQ-AUT-002: 서버 간 상호 인증
mTLS 또는 HMAC 연계 인증
서버 간 통신 시 HMAC 서명 및 Timestamp/Nonce 검증 로직 점검
02 과거 재활용
로그 내 개인정보 노출
REQ-LOG-005: 애플리케이션 로그 마스킹
주민번호/전화번호 정규식 필터링
디버그 로그에 민감정보 평문 출력 금지 로직 점검

주요 기능 명세

요구사항 정의부터 증적 관리, 이행 검토까지 체계적인 기능을 제공합니다.

조건 기반 자동 도출 엔진

시스템 파라미터 선택만으로 부합하는 위협, 요건 변형, 상세 모듈 및 체크리스트가 정밀하게 구성됩니다.

프로젝트 데이터 재활용

과거 승인된 유사 프로젝트의 보안요건 설정, 미적용 사유, 대체 통제 방안 및 증적 서식을 원클릭 이관합니다.

규제 조항 N:M 역추적

ISMS-P, 전자금융감독규정, OWASP ASVS 조항과 연결되어 규제 개정 시 영향 범위를 실시간 추적합니다.