Softverse
슬라이드 1 / 4: 소프트웨어 공급망 보안 플랫폼

모든 공급망 보안을

SupplyScan으로 소프트웨어 구성 현황부터 취약점·라이선스 위반까지, 공급망 보안의 모든 것을 한 곳에서

보이지 않는 위험을
운영 가능한
보안 체계로 바꿉니다.

Softverse는 공급망 위험을 발견에서 대응까지 이어지는 운영 흐름으로 정리합니다.

보이지 않는 공급망 위험은
정상 경로로 들어옵니다.

완제품을 운영하는 기관은 소스코드 없이 자산과 구성요소를 파악해야 합니다. 취약점이 공개되어도 영향 범위를 확인하는 데 며칠이 걸리고, 그 사이 대응 골든타임은 줄어듭니다.

소스코드 없는 운영 환경
엑셀 기반 수기 관리
취약점 영향도 파악까지 3~5일

식별하고, 분석하고,
대응 가능한 운영 흐름으로
연결합니다.

01

Agent 수집

PC·서버에 경량 에이전트를 설치해 운영 중인 소프트웨어 목록을 자동 수집합니다.

02

AI 식별

비정형 데이터를 AI가 CPE 표준으로 변환하고 6종 취약점 DB와 자동으로 연결합니다.

03

Dashboard 대응

위험도별 분류와 SBOM 리포트, 정보보호실태평가 증빙자료를 즉시 생성합니다.

정책과 현장에서
검증된 기술력

국정원장 표창
2025
과기정통부 장관 표창
2026
국가 R&D 12억 수주
TRL 7단계 달성
특허 3건
등록 3건 · 출원 1건

협력 기관

국가보안기술연구소한국원자력통제기술원국군사이버사령부한국과학기술정보연구원한전·한전KDN한남대학교

SupplyScan에서 시작해
운영자 중심 보안
플랫폼으로 확장합니다.

현재는 소프트웨어 공급망 보안과 자산·취약점 관리를 하나의 플랫폼으로 연결합니다. 앞으로도 운영자가 실제로 쓸 수 있는 보안 자동화 제품군으로 확장합니다.

SBOM 관리
6종 위협 DB 통합
망분리·On-Premise 환경 대응

Company

소프트버스 소식

전체 보기

Vulnerability

취약점 뉴스

전체 보기
HIGHCVE-2024-38112CVSS 7.5

CVE-2024-38112: Windows MSHTML 플랫폼 스푸핑 취약점

CRITICALCVE-2024-6387CVSS 9.8

CVE-2024-6387: OpenSSH 원격 코드 실행 취약점 (regreSSHion)

CRITICALCVE-2024-4577CVSS 9.8

CVE-2024-4577: PHP CGI 인수 삽입 취약점