Static Code Analysis (SAST) | Datadog
Security

Static Code Analysis (SAST)

개발 워크플로에서 취약점을 발견하고 수정하여 안전한 코드를 빠르게 제공하세요

개발 워크플로에서 취약점을 발견하고 수정하여 안전한 코드를 빠르게 제공하세요
개발 워크플로에서 취약점을 발견하고 수정하여 안전한 코드를 빠르게 제공하세요
개발 워크플로에서 취약점을 발견하고 수정하여 안전한 코드를 빠르게 제공하세요
개발 워크플로에서 취약점을 발견하고 수정하여 안전한 코드를 빠르게 제공하세요

기능 개요

Datadog Static Code Analysis(SAST)는 지속적으로 취약점을 감지하고 개발 주기 초기에 수정 사항을 제안합니다. Static Code Analysis는 IDE, PR, CI/CD 파이프라인에 직접 통합되어 개발자가 릴리스 일정을 지연시키지 않고 중요한 취약점을 해결할 수 있도록 지원합니다.

자세히 보기

DOCUMENTATION 보기

함께 사용하면 더 효과적인 제품

Software Composition Analysis Runtime Code Analysis (IAST)

IDE에서 바로 보안 코드 작성

  • IDE에서 실시간으로 취약점을 발견하고 클릭 한 번으로 제안된 수정 사항 적용
  • 전역 및 리포지토리 수준에서 규칙 구성 관리
  • 코드가 커밋되기 전에 Git hook를 사용하여 취약점 탐지
IDE에서 바로 보안 코드 작성
IDE에서 바로 보안 코드 작성

코드 검토 중 취약점 탐지 및 해결

  • 여러 Git 리포지토리 전반에서 PR 코멘트로 취약점을 자동으로 표시
  • 클릭 한 번으로 인라인 PR 코멘트에서 제안된 수정 사항을 바로 적용하여 취약점 해결
  • 각 커밋에서 변경된 파일만 스캔해 스캔 시간 단축
  • Datadog에서 전역적 및 리포지토리 수준에서 스캔 유형, 심각도 등을 기준으로 PR 코멘트 구성
코드 검토 중 취약점 탐지 및 해결
코드 검토 중 취약점 탐지 및 해결

보안 게이트로 새로운 취약점을 자동으로 차단

  • 리포지토리의 모든 신규 PR에 대해 검사를 생성하고 관리
  • 새로운 코드 취약점과 라이선스 리스크가 프로덕션 코드베이스에 반영되기 전에 차단
  • 조직 전반에 걸쳐 보안 및 품질 표준 적용
보안 게이트로 새로운 취약점을 자동으로 차단
보안 게이트로 새로운 취약점을 자동으로 차단

외부 소스의 취약점을 한곳에 중앙 집중화

  • 외부 도구의 SARIF 결과를 Datadog에 업로드하여 취약점에 대한 통합된 뷰 제공
  • 서드파티 보안 업체가 Datadog에서 직접 탐지한 취약점을 분류
  • 별도의 도구나 대시보드 없이 여러 팀의 복구 워크플로 관리
외부 소스의 취약점을 한곳에 중앙 집중화
외부 소스의 취약점을 한곳에 중앙 집중화

2025 GARTNER® MAGIC QUADRANT™

Datadog has been recognized as a Leader in the Gartner Magic Quadrant™ for Observability Platforms

다음 단계

지금 바로 Datadog 전제품을 14일 무료 체험으로 시작해 보세요


자세히 보기

데모 요청하기

DOCUMENTATION 보기