Spring Security Checker 는 소프트웨어 개발보안(시큐어코딩) 기준으로 Spring·전자정부표준프레임워크 프로젝트의 소스와 설정을 자동 점검하고, 위치·근거·조치 가이드가 담긴 리포트를 제공하는 점검 도구입니다.
행정안전부 소프트웨어 개발보안 가이드의 보안약점 항목을 Spring 프로젝트 구조에 맞춰 점검합니다. 현재 내부 검증 중이며, 충분한 테스트를 거쳐 공개합니다.
SQL 인젝션, XSS, 경로 조작, 명령어 삽입 등 입력값 관련 보안약점을 소스 단위로 탐지합니다.
CSRF·세션·보안 헤더·접근제어 설정을 점검하고 프레임워크 버전별 권장 구성을 제시합니다.
하드코딩된 비밀번호·API 키를 탐지하고 취약한 암호 알고리즘 사용을 찾아 대체안을 제안합니다.
발견 위치·근거·수정 예시가 담긴 점검 리포트를 생성해 감리·보안성 검토 대응을 돕습니다.
빌드 파이프라인에서 자동 점검해 보안약점이 커밋 단계에서 걸러지도록 합니다.
소스를 외부로 보내지 않는 온프레미스 점검 — 공공기관 폐쇄망 환경을 기본으로 설계합니다.
프로젝트를 ZIP 으로 압축해 올리면 보안약점 점검 → 결과 요약 → 리포트 다운로드까지 브라우저에서 끝납니다.
프로젝트 ZIP 을 선택하거나 끌어다 놓으세요 (최대 300MB)
⚡ 업로드 팁 — 빌드 산출물(target·build·out)과 .git·node_modules, 불필요한 이미지·바이너리를 제외하고 소스 위주로 압축해 올리면 업로드가 빠르고 분석이 더 정확합니다.
프로젝트 ZIP 을 업로드하면 점검 시작 버튼이 활성화됩니다.
업로드한 파일은 2시간 내 자동 삭제되며, 점검 결과는 서버 DB에 저장하지 않습니다. 대형/폐쇄망 프로젝트는 온프레미스 도입을 문의하세요.
이 도구를 사용해 보신 소감을 남겨 주세요. 작성자는 개인정보 보호를 위해 중간 글자가 가려집니다.