Q

(질문) 이 장비를 구입해서 얻을수 있는 효과나, 가장 큰 장점을 한마디로 말씀해주신다면 어떤게 있을까요?

방극민 2020-11-12 14:45
A

AAMP는 응용프로그램의 실제 비즈니스를 분석하고 동작을 학습하므로 응용프로그램의 기능에 한정되지 않으며 일반적인 공격에 국한되는 문제 외의 그 밖의 논리적 오류 등의 문제들을 식별할 수 있습니다. 또한, AAMP는 블랙 리스트 유형의 도구가 아니라, 알려지지 않은 공격과 표준으로부터의 편차를 찾는 화이트리스트 유형의 도구이기 때문에 개발과정에서 발견하지 못한 오류로 인하여 운용과정에서 공격이 발생하는 것을 모니터링하고 방지할 수 있습니다. AAMP는 실제 구동 환경에서 응용프로그램의 실제 동작을 학습하므로 응용프로그램의 실제 동작에서 발생할 수 있는 취약점에 대해 능동적인 학습을 통한 API 취약점을 제거하는 데 사용할 수 있습니다. 이러한 과정을 통해 실제 서비스 관점에서 개발 및 보안 규정에 정의되지 않은 논리적 오류 및 오용 등 실제 API 리스크를 검증하고 가시화할 수 있습니다.

이희원 2020-11-12 14:46