Qwiet AI이란?
Qwiet AI는 인공지능을 활용하여 개발자와 보안 팀이 코드 내 취약점을 식별하고 해결하는 방식을 혁신하는 최첨단 애플리케이션 보안 테스팅 플랫폼입니다. ShiftLeft로 설립되었다가 나중에 리브랜딩된 Qwiet AI는 전통적인 AppSec 도구에 내재된 노이즈를 줄이고, SAST, SCA, 컨테이너 보안, 시크릿 탐지 및 SBOM 생성에 걸친 정확하고 상황에 맞는 취약점 탐지를 제공하는 것을 목표로 합니다. 플랫폼의 핵심 기술인 Code Property Graph(CPG)는 깊은 코드 분석을 가능하게 하여 실제 악용 가능한 취약점을 찾아내면서 거짓 양성을 최소화합니다.
Qwiet AI은 어떻게 작동하나요?
Qwiet AI의 preZero 플랫폼은 애플리케이션 코드의 통합 스캔을 수행하여 SAST, SCA, 컨테이너 분석, 시크릿 탐지 및 SBOM 생성을 단일 패스로 포함합니다. Code Property Graph 기술은 애플리케이션의 제어 흐름, 종속성 및 구문을 매핑하여 포괄적인 가시성을 제공합니다. AI 및 머신 러닝 알고리즘은 이 데이터를 분석하여 취약점을 식별하고, 심각성, 도달 가능성 및 실제 악용 가능성에 따라 우선순위를 지정합니다. 플랫폼의 'Qwiet the Noise' 기능은 거짓 양성 및 저위험 이슈를 필터링하는 데 도움을 줍니다. 감지된 취약점의 경우, Qwiet AI는 AI를 활용하여 특정 코드 컨텍스트에 맞는 수정 제안을 자동으로 생성합니다. 또한, Blacklight 위협 인텔리전스 피드는 실시간 악용 데이터를 통합하여 위험 평가를 더욱 세분화합니다.
Qwiet AI의 이점
Qwiet AI를 사용함으로써 조직은 애플리케이션 보안 테스팅에 소요되는 시간과 노력을 크게 줄일 수 있으며, 전반적인 보안 태세를 개선할 수 있습니다. 플랫폼의 통합 스캔 접근법과 AI 기반 분석은 스캔 시간을 빠르게 하여, 기존 도구에 비해 종종 10배 더 빠른 결과를 제공합니다. 거짓 양성은 크게 감소하여, 전통적인 도구의 거의 80%에 비해 8%에 불과합니다. 이러한 정확성은 개발자들이 거짓 경보에 시간을 낭비하지 않고 실제 우선 순위가 높은 취약점에 집중할 수 있게 합니다. AI AutoFix 기능은 코드 컨텍스트에 맞는 수정 제안을 제공하여 수정 속도를 가속화합니다. 전반적으로 Qwiet AI는 팀이 보안을 개발 생명주기에 원활하게 통합하고, 생산성을 향상시키며, 더 적은 노력으로 보다 안전한 애플리케이션을 제공할 수 있게 합니다.
Qwiet AI 월간 트래픽 동향
Qwiet AI는 11월에 방문자 수가 73.4K로 35.1% 증가했습니다. 보안 취약점을 해결하기 위한 코드 제안을 자동으로 생성하는 AI AutoFix의 도입과 선제적 위협 탐지에 대한 회사의 집중이 이러한 성장에 기여했을 것으로 보입니다. Qwiet AI의 CEO인 Stuart McClure는 보안 강화를 위해 머신러닝을 활용하는 업계 트렌드에 맞춰 사후 대응에서 선제적 위험 관리로의 전환을 강조했습니다.
과거 트래픽 보기
더 보기