
AI 기술의 급속한 발전은 소프트웨어 개발 방식을 근본적으로 변화시키고 있습니다. 동시에 기존에는 없던 새로운 보안 취약점도 함께 등장하고 있습니다.
이미 수많은 보안 이슈를 처리하느라 어려움을 겪고 있는 보안팀에게 필요한 것은 단순히 더 많은 취약점을 찾아내는 도구가 아닙니다. 우선순위를 정하고 빠르게 수정(Remediation)할 수 있도록 지원하는 솔루션이 필요합니다.
HCL AppScan 360° v2.1은 이러한 요구에 맞춰 AI를 애플리케이션 보안 전 과정에 적용했습니다.
더 똑똑한 취약점 탐지부터 AI 기반 자동 수정 제안까지, 불필요한 노이즈는 줄이고 중요한 보안 이슈를 더욱 빠르게 발견하고 해결할 수 있도록 지원합니다. 또한 온프레미스(On-Premise) 환경을 지원하여 기업의 데이터를 안전하게 보호하고 완전한 데이터 주권(Data Sovereignty)을 유지할 수 있습니다.
AI와 자연어로 보안 데이터를 분석하는 AppScan MCP
새롭게 추가된 AppScan MCP(Model Context Protocol) Server는 개발자와 보안 담당자가 취약점 정보를 활용하는 방식을 혁신적으로 바꿔줍니다.
기존처럼 대시보드, 스프레드시트, IDE를 오가며 작업할 필요 없이, HCL AppScan 360°를 AI 기반 IDE와 직접 연결하여 자연어로 보안 정보를 확인할 수 있습니다.
개발자는 코드를 작성하는 환경에서 바로 다음과 같은 보안 결과를 확인하고 질문할 수 있습니다.
SAST(정적 애플리케이션 보안 테스트)
DAST(동적 애플리케이션 보안 테스트)
SCA(소프트웨어 구성 분석)
IAST(대화형 애플리케이션 보안 테스트)
무엇보다 MCP Server는 고객의 자체 인프라에서 실행되기 때문에 취약점 데이터가 외부로 유출되지 않습니다. 또한 HCL이 지정한 AI 모델이 아닌 기업이 직접 선택한 자체 LLM과 연동할 수 있어 데이터 주권을 완벽하게 유지할 수 있습니다.
AI가 취약점 수정까지 자동으로 지원
27년 전 AppScan이 처음 등장했을 당시에는 취약점을 찾아내는 것이 가장 어려운 과제였습니다.
하지만 오늘날 HCL AppScan 360°가 제공하는 SAST, DAST, SCA, IAST 기능은 이러한 문제를 효과적으로 해결합니다. 이제 더 큰 과제는 발견된 취약점을 얼마나 빠르게 수정하느냐입니다.
HCL AppScan 360° v2.1은 HCL AppScan RapidFix를 플랫폼에 통합하여 이 문제를 크게 개선했습니다.
RapidFix는 AI 기반 자동 분석 및 수정(Remediation) 플랫폼으로,
이를 통해 개발자는 보안 리포트를 해석하는 시간을 줄일 수 있으며, 보안팀은 취약점 수정 기간을 크게 단축할 수 있습니다.
AI 애플리케이션을 위한 새로운 보안
LLM(대규모 언어 모델)을 활용하는 애플리케이션은 기존과는 다른 새로운 유형의 보안 위협에 노출됩니다.
HCL AppScan 360° v2.1은 이러한 AI 환경을 보호하기 위한 다양한 기능을 제공합니다.
DAST로 AI 애플리케이션 동적 보안 테스트
LLM 기반 웹 애플리케이션을 대상으로
등을 운영 환경에 배포하기 전에 사전에 탐지합니다.
IAST 기반 생성형 AI 런타임 모니터링
IAST는 애플리케이션이 생성형 AI의 응답을 어떻게 처리하는지 실시간으로 모니터링합니다.
AI가 생성한 응답이 적절한 검증 없이 보안에 민감한 로직에 전달되는 경우 이를 탐지하여 알려줍니다.
다음 환경을 지원합니다.
또한 OpenAI 및 LangChain과의 연동도 지원합니다.
소프트웨어 공급망 보안을 위한 SCA 강화
오픈소스 사용이 늘어나면서 단순한 취약점 데이터베이스만으로는 공급망 보안을 충분히 보장하기 어렵습니다.
HCL AppScan 360° v2.1의 Software Composition Analysis(SCA)는 이제 악성코드(Malware) 탐지 기능을 기본 제공합니다.
이를 통해 오픈소스 의존성에 포함된 악성 패키지나 변조된 패키지를 자동으로 탐지하며, 라이선스 보고서에도 함께 표시하여 위험 요소를 놓치지 않도록 지원합니다.
또한 취약점 우선순위 결정을 위해 EPSS(Exploit Prediction Scoring System) 점수도 함께 제공합니다.
HCL AppScan 360° v2.1의 추가 보안 기능
이번 버전에는 다양한 실무 중심의 기능도 함께 추가되었습니다.
AppScan Presence를 통해 내부망 또는 방화벽 내부 애플리케이션도 안전한 터널을 이용해 DAST 스캔 가능
Slack, Splunk, Cursor AI와의 연동 지원으로 보안 알림, 분석 결과, AI 기반 코드 수정 기능 제공
조직 단위 이메일 알림 기능으로 HTML 기반 스캔 결과를 자동 전달
최신 컴플라이언스 리포트 지원
OWASP Top 10 for LLM Applications 2025
Canada's ITSG-33
ISO 27001/27002
PCI DSS v4.0.1
NIST 800-53
GDPR
HIPAA
마무리
보안은 더 이상 혁신의 걸림돌이 되어서는 안 됩니다.
HCL AppScan 360° v2.1은 단순히 취약점을 찾아내는 수준을 넘어, AI를 활용해 취약점을 분석하고 수정까지 지원하는 차세대 애플리케이션 보안 플랫폼입니다.
개발 환경과 보안 데이터를 자연스럽게 연결하면서도 기업의 데이터 주권을 유지하고, AI 애플리케이션부터 오픈소스 공급망까지 폭넓게 보호할 수 있도록 지원합니다.
AI 시대에 맞는 새로운 애플리케이션 보안을 고민하고 있다면 HCL AppScan 360° v2.1을 통해 보다 빠르고 효율적인 보안 환경을 경험해 보시기 바랍니다.
https://softwidesec.com/Appscan
AppScan과 관련된 문의사항은 소프트와이드시큐리티로 연락바랍니다.

AI 기술의 급속한 발전은 소프트웨어 개발 방식을 근본적으로 변화시키고 있습니다. 동시에 기존에는 없던 새로운 보안 취약점도 함께 등장하고 있습니다.
이미 수많은 보안 이슈를 처리하느라 어려움을 겪고 있는 보안팀에게 필요한 것은 단순히 더 많은 취약점을 찾아내는 도구가 아닙니다. 우선순위를 정하고 빠르게 수정(Remediation)할 수 있도록 지원하는 솔루션이 필요합니다.
HCL AppScan 360° v2.1은 이러한 요구에 맞춰 AI를 애플리케이션 보안 전 과정에 적용했습니다.
더 똑똑한 취약점 탐지부터 AI 기반 자동 수정 제안까지, 불필요한 노이즈는 줄이고 중요한 보안 이슈를 더욱 빠르게 발견하고 해결할 수 있도록 지원합니다. 또한 온프레미스(On-Premise) 환경을 지원하여 기업의 데이터를 안전하게 보호하고 완전한 데이터 주권(Data Sovereignty)을 유지할 수 있습니다.
AI와 자연어로 보안 데이터를 분석하는 AppScan MCP
새롭게 추가된 AppScan MCP(Model Context Protocol) Server는 개발자와 보안 담당자가 취약점 정보를 활용하는 방식을 혁신적으로 바꿔줍니다.
기존처럼 대시보드, 스프레드시트, IDE를 오가며 작업할 필요 없이, HCL AppScan 360°를 AI 기반 IDE와 직접 연결하여 자연어로 보안 정보를 확인할 수 있습니다.
개발자는 코드를 작성하는 환경에서 바로 다음과 같은 보안 결과를 확인하고 질문할 수 있습니다.
SAST(정적 애플리케이션 보안 테스트)
DAST(동적 애플리케이션 보안 테스트)
SCA(소프트웨어 구성 분석)
IAST(대화형 애플리케이션 보안 테스트)
무엇보다 MCP Server는 고객의 자체 인프라에서 실행되기 때문에 취약점 데이터가 외부로 유출되지 않습니다. 또한 HCL이 지정한 AI 모델이 아닌 기업이 직접 선택한 자체 LLM과 연동할 수 있어 데이터 주권을 완벽하게 유지할 수 있습니다.
AI가 취약점 수정까지 자동으로 지원
27년 전 AppScan이 처음 등장했을 당시에는 취약점을 찾아내는 것이 가장 어려운 과제였습니다.
하지만 오늘날 HCL AppScan 360°가 제공하는 SAST, DAST, SCA, IAST 기능은 이러한 문제를 효과적으로 해결합니다. 이제 더 큰 과제는 발견된 취약점을 얼마나 빠르게 수정하느냐입니다.
HCL AppScan 360° v2.1은 HCL AppScan RapidFix를 플랫폼에 통합하여 이 문제를 크게 개선했습니다.
RapidFix는 AI 기반 자동 분석 및 수정(Remediation) 플랫폼으로,
실제 소스코드와 취약점을 함께 분석하고
우선적으로 처리해야 할 취약점을 추천하며
가능한 경우 AI가 수정 코드를 자동 생성해 Git 워크플로우와 바로 연동합니다.
이를 통해 개발자는 보안 리포트를 해석하는 시간을 줄일 수 있으며, 보안팀은 취약점 수정 기간을 크게 단축할 수 있습니다.
AI 애플리케이션을 위한 새로운 보안
LLM(대규모 언어 모델)을 활용하는 애플리케이션은 기존과는 다른 새로운 유형의 보안 위협에 노출됩니다.
HCL AppScan 360° v2.1은 이러한 AI 환경을 보호하기 위한 다양한 기능을 제공합니다.
DAST로 AI 애플리케이션 동적 보안 테스트
LLM 기반 웹 애플리케이션을 대상으로
Prompt Injection
민감정보 노출(Sensitive Data Disclosure)
OWASP Top 10 for LLM Applications에서 정의한 다양한 공격
등을 운영 환경에 배포하기 전에 사전에 탐지합니다.
IAST 기반 생성형 AI 런타임 모니터링
IAST는 애플리케이션이 생성형 AI의 응답을 어떻게 처리하는지 실시간으로 모니터링합니다.
AI가 생성한 응답이 적절한 검증 없이 보안에 민감한 로직에 전달되는 경우 이를 탐지하여 알려줍니다.
다음 환경을 지원합니다.
Java
.NET
Node.js
또한 OpenAI 및 LangChain과의 연동도 지원합니다.
소프트웨어 공급망 보안을 위한 SCA 강화
오픈소스 사용이 늘어나면서 단순한 취약점 데이터베이스만으로는 공급망 보안을 충분히 보장하기 어렵습니다.
HCL AppScan 360° v2.1의 Software Composition Analysis(SCA)는 이제 악성코드(Malware) 탐지 기능을 기본 제공합니다.
이를 통해 오픈소스 의존성에 포함된 악성 패키지나 변조된 패키지를 자동으로 탐지하며, 라이선스 보고서에도 함께 표시하여 위험 요소를 놓치지 않도록 지원합니다.
또한 취약점 우선순위 결정을 위해 EPSS(Exploit Prediction Scoring System) 점수도 함께 제공합니다.
HCL AppScan 360° v2.1의 추가 보안 기능
이번 버전에는 다양한 실무 중심의 기능도 함께 추가되었습니다.
AppScan Presence를 통해 내부망 또는 방화벽 내부 애플리케이션도 안전한 터널을 이용해 DAST 스캔 가능
Slack, Splunk, Cursor AI와의 연동 지원으로 보안 알림, 분석 결과, AI 기반 코드 수정 기능 제공
조직 단위 이메일 알림 기능으로 HTML 기반 스캔 결과를 자동 전달
최신 컴플라이언스 리포트 지원
OWASP Top 10 for LLM Applications 2025
Canada's ITSG-33
ISO 27001/27002
PCI DSS v4.0.1
NIST 800-53
GDPR
HIPAA
마무리
보안은 더 이상 혁신의 걸림돌이 되어서는 안 됩니다.
HCL AppScan 360° v2.1은 단순히 취약점을 찾아내는 수준을 넘어, AI를 활용해 취약점을 분석하고 수정까지 지원하는 차세대 애플리케이션 보안 플랫폼입니다.
개발 환경과 보안 데이터를 자연스럽게 연결하면서도 기업의 데이터 주권을 유지하고, AI 애플리케이션부터 오픈소스 공급망까지 폭넓게 보호할 수 있도록 지원합니다.
AI 시대에 맞는 새로운 애플리케이션 보안을 고민하고 있다면 HCL AppScan 360° v2.1을 통해 보다 빠르고 효율적인 보안 환경을 경험해 보시기 바랍니다.
https://softwidesec.com/Appscan
AppScan과 관련된 문의사항은 소프트와이드시큐리티로 연락바랍니다.