Source Code Review

소스코드 보안 진단

국내 소프트웨어 개발보안 기준에 따라 소스코드의 보안약점을 진단하고, 선택 시 감사에서 소명해야 할 통제 공백까지 함께 봅니다. 취약 라인과 조치 방법을 제시하며, 자체 검증 절차로 오탐을 걸러냅니다.

지원 범위IT감사정보보안개발보안동적 진단(모의해킹)·서버 설정 점검 제외

소스 파일을 끌어놓거나 클릭해 선택하세요

Java · JSP · JavaScript · TypeScript · Python · PHP · C# · C/C++ · Go · Kotlin · SQL · 설정파일
최대 30개 · 총 400KB · 파일당 500KB

코드를 직접 붙여넣기
데이터베이스 스키마 (선택 — DDL을 올리면 소스와의 정합성까지 봅니다)

CREATE TABLE 문, MyBatis 매퍼 XML 등. 외래키 부재로 인한 참조무결성 위험, 암호화 대상 컬럼의 평문 저장 정황, 소스가 참조하는 컬럼의 실재 여부를 확인합니다.

비밀정보 로컬 마스킹 — 업로드한 코드에서 API 키·비밀번호·개인키 등이 발견되면 AI로 전송하기 전에 서버에서 값을 치환합니다. 값 자체는 외부로 나가지 않고 “하드코딩되어 있다”는 사실만 발견사항으로 보고됩니다.
다만 진단 특성상 소스코드 본문은 AI에 전달됩니다. 대외비 소스는 사내 규정을 확인한 뒤 이용하세요.
법적 고지 및 주의사항본 결과는 AI 참고 자료이며 법적 효력이 없습니다. 활용 시 최종 책임은 사용자에게 있습니다.