Skip to content
GitHub Code Security

발견 즉시 해결되는 애플리케이션 보안

GitHub Code Security로 안전하게 코드를 빌드하세요. 취약성을 조기에 발견하고 Copilot Autofix로 바로 수정하세요.

What is GitHub code security?
What is GitHub code security?

28분 취약성 감지부터 해결까지 걸리는 시간

3배 더 빠름 Copilot Autofix을 활용한 평균 수정 속도 향상

90% 검출 가능한 취약성 종류 중 AI 기반 코드 제안이 포함되는 비율

취약성 탐지 및 해결
AI 기반 제안 활용으로 조기에 대응

보안 검사 자동화

애플리케이션의 데이터 흐름을 추적하는 CodeQL의 강력한 분석을 통해 실시간으로 보안 문제를 탐색하세요.

The image displays a code snippet from a JavaScript file named "collection.js" located in the "routes" directory. The code is highlighted in three steps, with Step 1 being the focus. In Step 1, the variable "jsonQuery" is assigned the value of "req.query.query". The code snippet includes four lines where variables are defined and assigned values from the request query object. The background has a gradient blue color.

규모에 따른 문제 해결

Copilot Autofix를 통해 CodeQL로 감지된 알림에 대한 상황별 설명과 AI 기반 수정 제안을 활용하세요.

The image displays a code snippet from a JavaScript file named "collection.js" located in the "routes" directory. The code is highlighted in three steps, with Step 1 being the focus. In Step 1, the variable "jsonQuery" is assigned the value of "req.query.query". The code snippet includes four lines where variables are defined and assigned values from the request query object. The background has a gradient blue color.

보안 부채 감소

GitHub Code Security는 코드를 빌드하는 동안 지속적으로 스캔하여 취약성을 조기에 발견하고 Copilot Autofix를 통해 빠르게 수정하여 안전하게 소프트웨어를 개발할 수 있도록 지원합니다.

The image displays a dashboard for an SQL injection (CWE-89) campaign aimed at remediating Cross-Site Scripting (XSS) vulnerabilities. The dashboard has three main sections: Campaign progress, Status, and Copilot Autofix.

In the Campaign progress section, it shows 97% completion with 701 alerts, where 701 are closed and 13 are in progress. It also notes that the campaign started 20 days ago.

The Status section indicates there are 7 days left until the deadline on November 15, 2024.

The Copilot Autofix section mentions that there are 670 supported alerts and provides information about how Copilot Autofix can help fix these alerts automatically.

리스크 미리 포착

의존성 검토 GitHub Action을 통해 새로운 의존성을 식별하고 취약성 또는 라이선스 문제를 확인합니다.

The image shows a "Dependency Review" report generated by the GitHub Actions bot. The report lists the following issues: 0 vulnerable packages, 1 package with incompatible licenses,  and 0 packages with unknown licenses. Each issue has a "Details" link next to it for more information.
Copilot Autofix는 취약성을 파악하고 즉시 해결책을 제시하여 코드를 안전하게 보호함으로써 완벽한 보안을 제공합니다. 이를 통해 팀은 전략적인 업무에만 집중할 수 있습니다.
otto group logo
Mario LandgrafOtto GmbH & Co. KGaA의 보안 커뮤니티 관리자

초기부터 보안이 확실한 소프트웨어 구축

보안은 옵션이 아닌 기본입니다. GitHub Code Security로 취약성을 원활하게 탐색, 해결, 방지할 수 있습니다. 개발부터 배포까지 전 과정에서 소프트웨어를 안전하게 지켜드립니다.

데모 요청요금제 및 요금 보기

보안 소프트웨어 활용 모범 사례

개발자 우선 보안 알아보기

애플리케이션 보안의 현황을 자세히 알아 보세요.

웨비나 보기

DevSecOps 가이드 살펴보기

DevSecOps로 처음부터 안전한 코드를 작성하는 방법에 대해 알아보세요.

백서 읽기

앱 보안에서 자주 발생하는 오류 방지

일반적으로 발생하는 애플리케이션 보안 오류를 파악하고 이를 방지하는 방법에 대해 알아 보세요.

백서 읽기

자주 묻는 질문

Code Security가 무엇인가요?

GitHub Code Security는 개발 속도가 느려질 걱정 없이 개발자들이 코드를 안전하게 보호할 수 있도록 지원합니다. 기본 제공되는 정적 분석, AI 기반 문제 해결, 고급 의존성 검사 및 사전 예방적 취약성 관리를 통해 팀은 기존 GitHub 워크플로 내에서 보안 문제를 자동으로 감지, 우선순위를 지정, 해결할 수 있으므로 신속하게 안전한 소프트웨어를 제공할 수 있습니다.

Copilot Autofix가 무엇인가요?

Copilot Autofix는 AI 기반 코드 제안을 활용하여 CodeQL에서 확인된 보안 취약성을 자동으로 해결합니다. 보안 취약성이 탐지되면 Copilot Autofix에서 코드 맥락을 분석하고 보안 이슈를 파악한 후 정확하고 상황에 맞는 해결책을 생성합니다. 이 기능은 취약점 탐지와 해결 간의 단절을 해소해, 개발자가 기존 워크플로에서 AI가 제안한 수정사항을 바로 검토하고 적용할 수 있게 합니다.

Security Campaign은 무엇인가요?

Security Campaign은 여러 리포지토리와 팀에서 보안 수정을 계획, 추적 및 구현할 수 있는 구조화된 프레임워크를 제공하여 보안 부채를 체계적으로 해소할 수 있습니다. Security Campaign을 통해 보안 팀은 통합 대시보드에서 관련 취약성 그룹화, 해결 작업의 우선순위 지정, 소유권 할당, 진행 상태 파악을 모두 수행할 수 있습니다. Security Campaign은 취약성 유형, 보안 이니셔티브, 규정 준수 요구 사항 또는 기타 논리적인 그룹으로 구성하여 대규모로 보안 개선을 조정할 수 있습니다.

의존성 분석은 무엇인가요?

의존성 검토는 취약한 의존성이 코드베이스에 포함되기 전에 pull request를 스캔하여 확인합니다. 의존성 변경 시 미치는 보안 영향을 평가하여 취약한 패키지와 그 심각도 수준을 식별하여 보안 문제가 코드에 병합되는 것을 방지합니다. 이 도구는 기준 브랜치와 헤드 브랜치를 비교해 의존성의 변경 사항을 상세히 보여주며, 추가·제거·업데이트된 항목과 그에 따른 알려진 취약점을 강조합니다.

EPSS가 무엇인가요?

이제 Dependabot 경고에 글로벌 FIRST(Forum of Incident Response and Security Teams)의 EPSS(Exploit Prediction Scoring System)가 포함되어 취약성 위험을 더 잘 평가할 수 있습니다. EPSS는 향후 30일 이내에 취약성이 악용될 가능성을 예측하여 조직이 취약성 해결의 우선순위를 정할 수 있도록 도와줍니다. 이 시스템은 0에서 1 사이의 점수(0~100%)를 비롯하여 다른 취약점들과의 비교를 통한 백분위 순위를 제공합니다.