SAST

지원 범위

XEIZE는 여러 언어와 프레임워크의 소스 코드를 정적으로 분석합니다. 엔진이 파일을 구문 분석할 수 있는 범위와 기본 SAST 룰팩이 취약점을 탐지하는 범위는 다릅니다. 실제 탐지 범위는 설치한 엔진과 룰팩 버전, 활성화한 룰, 분석 대상 파일 설정에 따라 달라집니다.

기본 SAST 룰팩

기본 SAST 룰팩의 분석 대상 언어와 파일 형식은 다음과 같습니다.

  • C
  • C++
  • C#
  • Go
  • Java
  • Kotlin
  • PHP
  • Python
  • Swift
  • JavaScript/JSX
  • TypeScript/TSX
  • HTML/XHTML

주요 프레임워크 및 실행 환경

다음은 룰과 입력값 추적 모델이 다루는 주요 프레임워크 및 실행 환경입니다. 각 프레임워크의 모든 API나 모든 버전에 동일한 탐지 범위를 제공한다는 의미는 아닙니다.

분류 지원 범위
Java/Kotlin Servlet, Spring MVC/Boot, WebFlux, AWS Lambda HTTP 등
JavaScript/TypeScript Node.js/Express, Next.js, Koa, Hono, Fastify, AWS Lambda HTTP 등
Python Django/DRF, FastAPI/Starlette, Flask 등
Go net/http, Echo, Gin 등
C# ASP.NET Core 등
프런트엔드/템플릿 React/TSX, jQuery, HTML/XHTML, JSF/XHTML 등