시스템 구성 요소와 환경 조건을 선택하면 부합하는 보안위협, 통제요건, 체크리스트를 정밀하게 자동 도출하고 추적성을 관리합니다.
| NO | 보안위협 | 보안요건 및 변형 모듈 | 이행점검 체크리스트 |
|---|---|---|---|
| 01 |
자동 추천 서버 간 인증 미흡 |
REQ-AUT-002: 서버 간 상호 인증 mTLS 또는 HMAC 연계 인증 |
서버 간 통신 시 HMAC 서명 및 Timestamp/Nonce 검증 로직 점검 |
| 02 |
과거 재활용 로그 내 개인정보 노출 |
REQ-LOG-005: 애플리케이션 로그 마스킹 주민번호/전화번호 정규식 필터링 |
디버그 로그에 민감정보 평문 출력 금지 로직 점검 |
요구사항 정의부터 증적 관리, 이행 검토까지 체계적인 기능을 제공합니다.
시스템 파라미터 선택만으로 부합하는 위협, 요건 변형, 상세 모듈 및 체크리스트가 정밀하게 구성됩니다.
과거 승인된 유사 프로젝트의 보안요건 설정, 미적용 사유, 대체 통제 방안 및 증적 서식을 원클릭 이관합니다.
ISMS-P, 전자금융감독규정, OWASP ASVS 조항과 연결되어 규제 개정 시 영향 범위를 실시간 추적합니다.