제품
CVE 모니터링 자동화
NVD 및 기타 데이터베이스와 동기화하여 귀사 제품의 구성 요소를 알려진 취약점과 매일 대조합니다.
FDA 규정 준수
FDA 제출용 표준 SBOM(CycloneDX/SPDX) 및 사이버보안 관리 계획서를 자동으로 생성합니다.
패치 관리
어떤 소프트웨어 버전이 패치되었는지 추적하고, 보안 업데이트 배포 현황을 관리합니다.
소프트웨어 공급망 보안 프로세스
01
SBOM 생성/업로드
CI/CD 파이프라인과 연동하여 빌드 시점에 SBOM을 생성하거나, 기존 파일을 업로드합니다.
02
취약점 스캔
시스템이 구성 요소를 글로벌 취약점 데이터베이스와 매칭하여 위험도를 분석합니다.
03
알림 및 조치
치명적 CVE에 대한 알림을 받으세요. 영향도(VEX)를 평가하고 패치 계획을 문서화합니다.
기술적 제원
지원 표준CycloneDX, SPDX, VEX
데이터베이스NVD, GitHub Advisories, OSV
통합 (CI/CD)GitHub Actions, Jenkins, Azure DevOps
규정 준수FDA Cybersecurity Guidance 2023
리포팅CSV, PDF, JSON
알림 채널Email, Webhook, Slack
자주 묻는 질문
Q. 레거시 소프트웨어도 지원하나요?
A. 네, 파일 리스트나 SBOM만 생성 가능하다면 모니터링할 수 있습니다.
Q. 510(k) 필수 사항인가요?
A. 네, FDA는 이제 사이버보안 정보 누락 시 심사를 거절(RTA)합니다.
Q. VEX 문서 생성 가능한가요?
A. 네, 취약점 영향 평가서(VEX)를 시스템에서 직접 작성하고 내보낼 수 있습니다.