SP-WebInspect
연결 중...
SP-WebInspect 웹 취약점 점검 플랫폼
총 점검
⚠ 취약
발견
서비스 정상
📊 OWASP Top 10:2025 분포
📈 위험도 추이 (최근 10회)
🔍 최근 스캔 이력
🚀
스캔 실행
RUN SCAN
점검 대상 URL *필수 여러 URL 입력 시 순차적으로 스캔됩니다
1
점검 속도 (요청 간격)
0.3
빠름 (0.1s)보통 (1.5s)느림 (3.0s)
보통 속도 — 대부분의 사이트에 적합합니다
점검 모듈 선택
업무 시나리오 점검 JSON
시나리오 빌더
역할별 계정, 교차 권한, 재전송, 거래 파라미터 변조, 로그인 실패 제한을 JSON으로 정의하면 수동점검 항목을 자동 증거 기반으로 전환합니다.
🧩
API 보안 점검 (OWASP API Top 10)
(OpenAPI/Swagger 명세 기반)
2번째 계정 (선택 — BOLA/BFLA 권한 교차 점검)
🔐
로그인 인증 설정
(로그인이 필요한 사이트 점검 시 설정)
📋 스캔 큐
초기화 중... 0%
📋
점검 이력
SCAN HISTORY
전체
CRITICAL
HIGH
MEDIUM
LOW
0건
점검 대상 모드 상태 발견 심각도 분포 위험도 소요 시작 시간 관리
📄
보고서
REPORTS
📁
프로젝트
PROJECT MANAGEMENT
점검을 프로젝트 단위로 묶어 관리합니다.

새 프로젝트

스캔 추가

이 프로젝트에 묶을 스캔을 선택하세요.
📜
감사 로그
AUDIT LOG
기간
카테고리
결과
사용자
📋 이벤트 목록 0건
일시 사용자 카테고리 액션 대상 상세 IP 결과
📥
점검 결과 업로드
IMPORT SCAN RESULTS
📄 외부 점검 결과(JSON) 가져오기
폐쇄망 등에서 수행한 점검 결과 JSON을 업로드하면, 완료 상태의 점검으로 적재되어 점검 이력·AI 분석·보고서에 활용할 수 있습니다. 여러 파일을 한 번에 올릴 수 있습니다.
JSON 형식 보기
{
  "scan": {
    "target_url": "https://example.com",   // 필수
    "started_at": "2026-06-10T09:00:00",    // 선택
    "completed_at": "2026-06-10T09:30:00"   // 선택
  },
  "findings": [
    {
      "vuln_type": "SQL_INJECTION",          // 필수
      "severity": "HIGH",                     // CRITICAL/HIGH/MEDIUM/LOW/INFO
      "title": "SQL 인젝션 가능",              // 필수
      "description": "파라미터 id에서 ...",    // 필수
      "url": "https://example.com/item?id=1"  // 필수
    }
  ]
}
📂
JSON 파일을 드래그하거나 클릭하여 선택
.json 형식 · 여러 파일 동시 업로드 가능
🎨
보고서 브랜딩
REPORT BRANDING
🎯 브랜딩 대상 프로젝트를 선택하면 해당 프로젝트 보고서에만 적용됩니다. 비우면 전역값을 상속합니다.
🖼️ 회사 로고
등록된 로고가 없습니다.
📐 로고 위치
로고 너비160px
📝 보고서 텍스트
🪪 실시간 표지 미리보기 (편집 즉시 반영)
웹 취약점 점검 보고서
WEB APPLICATION VULNERABILITY ASSESSMENT REPORT
점검 대상 http://example.com
점검 일시 2026-06-05
발견 건수 35건
위험 등급 HIGH

🧪
점검항목
INSPECTION ITEMS
🔧
환경설정
PREFERENCES
스캔 기본값
기본 요청 간격 (초)
점검 요청 간 최소 대기 시간 (최소 0.2초)
최대 크롤링 페이지 수
1회 스캔에서 수집할 최대 URL 수
크롤링 최대 깊이
링크 탐색 최대 깊이 (1~5)
세션 / 보안
세션 유지 시간 (시간)
로그인 유지 시간 (재시작 후 적용)
스캔당 최대 스냅샷 수
PVC 용량 절약을 위한 스냅샷 제한
현재 저장된 설정
🔐
2단계 인증 (MFA)
내 계정의 로그인 보안을 강화합니다
현재 인증 방식
🔑
TOTP 인증
(Google Authenticator / Authy 등)
🗝️
Passkey / WebAuthn
(생체인식 / 보안키 / Face ID)
🏢
SAML SSO
(기업 IdP 연동 — Azure AD / Okta / Keycloak)
IdP Entity ID
IdP SSO URL
SP Entity ID
IdP 인증서 (PEM)
👥
사용자 관리
USER MANAGEMENT
👤 등록된 사용자
로딩 중...
➕ 새 사용자 추가
🔴 ADMIN — 관리자
모든 메뉴 접근 가능
사용자 관리·AI 설정·보고서 브랜딩·환경설정 등 전체 기능
🔵 USER — 일반 사용자
대시보드·스캔 실행·점검 이력·보고서 열람
시스템 관리 메뉴 접근 불가
⚙️
계정 설정
ACCOUNT SETTINGS
🔑 내 비밀번호 변경
ℹ️ 내 계정 정보
아이디-
권한-
마지막 로그인-
버전v1.0.0 (Spring Boot)
⌨️
커스텀 스크립트
CUSTOM SCRIPTS
점검 정책 관리
RESULT POLICY
정책 규칙 등록
정책명
정책 유형
취약점 코드
파라미터
대상 URL 패턴
취약점명 패턴
제목 패턴
만료일
사유
입력한 조건은 모두 AND로 매칭됩니다. URL 패턴에는 * 와일드카드를 사용할 수 있습니다.
등록된 정책 규칙
결과 업로드 시 매칭된 finding에 자동 적용됩니다.
🤖
AI 설정
AI SETTINGS
🔌 프로바이더
A
Anthropic
Claude
O
OpenAI
GPT
G
Google
Gemini
🔑 API 키
🧠 모델
옵션
최대 출력 토큰 3000
월 예산 (USD)
🔑 API 키 발급
Anthropic:
console.anthropic.com
OpenAI:
platform.openai.com
Google:
aistudio.google.com
🔄
엔진 업데이트
ENGINE UPDATE
현재 엔진 파일 목록
로딩 중...
파일 업로드
허용 파일: engine/*.py payloads/*.json app.py — .py 파일은 업로드 전 문법 검사가 자동 수행됩니다
📂
파일을 드래그하거나 클릭하여 선택
여러 파일 동시 선택 가능
엔진 재시작
파일 업로드 후 변경 사항을 반영하려면 엔진을 재시작해야 합니다. 재시작 중 진행 중인 스캔은 중단될 수 있습니다.
안전 계층 검증
업데이트 후 안전 계층(SFR-01~09) 동작을 검증합니다. 엔진 재시작 완료 후 실행하세요.
보고서 상세
🤖
AI 보안 분석 결과
코드 중요도 결과 카테고리 점검 항목 URL OWASP
🔍
← 왼쪽 항목을 클릭하면
상세 내용이 표시됩니다
100%