NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
소프트웨어 공급망 보안 · AI 시대

소프트웨어는 AI가 다시 쓰고 있다.그렇다면 보안과 컴플라이언스도다시 정의되어야 한다

자체 개발한 코어 엔진과 AI가 소스코드·오픈소스 컴포넌트부터 바이너리, AI Agent까지 풀스택 리스크를 포괄합니다. 발견 · 분석 · 거버넌스 · 방어의 일관된 라이프사이클로.

Trusted / 2021년 설립
  • OpenChain · 아시아·태평양 최초 도구 벤더 회원
왜 지금인가 / Why Now

코드 생산 속도가 검토 속도를 넘어선 지금

AI는 소프트웨어 생산을 크게 가속했고, 리스크 유입 속도도 함께 빨라졌습니다. '스캔하고 목록화하는' 기존 방식이 따라가지 못하게 만드는 세 가지 변화가 있습니다.

코드의 출처가 바뀌었습니다

AI가 생성한 코드는 저작권으로 보호된 오픈소스 조각을 재현할 수 있고, 존재하지 않는 패키지명을 참조하기도 합니다. 둘 다 의존성 선언 파일에 나타나지 않아 매니페스트 대조로는 찾을 수 없습니다.

리스크의 진입점이 바뀌었습니다

Agent가 호출하는 도구, MCP 서버, 모델과 데이터셋. 새로운 유형의 공급망 컴포넌트가 기업에 들어오고 있지만, 이를 심사하는 방법은 아직 마련되지 않았습니다.

대응 시간이 바뀌었습니다

취약점 공개부터 악용까지의 시간은 계속 짧아지고 있습니다. 릴리스 전에 한 번 스캔하는 목록형 관리로는 공격자의 속도를 따라갈 수 없습니다.

고객사 및 파트너 (일부)

百度
阿里巴巴
腾讯
字节跳动
中兴
小米
蚂蚁
太初
BMW
OPPO
博世
VIVO
NIO
Honor
大华
统信
紫光展锐
延峰
壁仞
零跑
江波龙
航盛
全芯
零束

커뮤니티 및 재단

开源社
龙蜥社区
OpenChain
Linux
开放原子
天工开物
协会
OpenSDV

라이프사이클

한 줄의 코드에서 공급망 전체까지——가시화·거버넌스·신뢰

보안은 릴리스 전 한 번의 스캔이 아니라, 개발과 제공의 모든 단계에 내장된 역량입니다.

01 / DISCOVER

발견

소스코드, 오픈소스 컴포넌트, 바이너리 산출물, 나아가 AI Agent의 Skill과 도구 호출까지——빠짐없는 풀스택 자산 탐지.

02 / ANALYZE

분석

비즈니스 로직과 데이터 흐름을 이해하는 AI 엔진. 모든 탐지 결과에 키워드 매칭이 아닌 추적 가능한 증거 체인을.

03 / GOVERN

거버넌스

SBOM 생성, 라이선스 컴플라이언스, 어드미션 게이트를 CI/CD와 DevSecOps에 내장하여 보안을 개발 프로세스로 시프트 레프트.

04 / DEFEND

방어

리스크는 도입 전에 차단하고 코드가 작성되는 순간 수정——모든 줄을 태어날 때부터 안전하게.

제품

소프트웨어 공급망의 모든 계층을 아우르는 제품군

자체 엔진과 AI가 소스코드·오픈소스 컴포넌트·바이너리·AI Agent 어드미션을 가로질러——하나의 완전한 공급망 방어로.

귀사의 코드베이스에서 어떻게 작동하는지 확인해 보시겠어요?데모 예약
서비스

컨설팅 + 제품을 하나로——역량이 실제로 현장에 안착하도록

업계의 노련한 오픈소스 거버넌스 전문가 팀이 평가부터 통합까지 전체 라이프사이클을 지원합니다.

S1

오픈소스 거버넌스 컨설팅

오픈소스 리스크 인벤토리, 컴플라이언스 전략, OSPO 구축——EU CRA 등 신규 규제에 대응.

S2

DevSecOps 통합

탐지와 게이트를 Jenkins·GitLab CI·IDE에 매끄럽게 내장하여 시프트 레프트를 파이프라인의 본질로.

S3

컴플라이언스·감사 지원

SBOM 출력, 라이선스 방어 증거, 감사 가능한 원장으로 고객과 규제의 제공 요건을 충족.

산업

범용 역량에서 시나리오 최적화로

인터넷, 자동차, 소프트웨어, 반도체, 첨단 제조 등 하이테크와 핵심 제조 산업을 깊이 지원하며, 각 산업의 오픈소스 의존 특성과 컴플라이언스 요건에 맞춰 도입합니다.

인터넷 / ICT

빠른 이터레이션 환경의 DevSecOps 시프트 레프트. AI 보조 개발 보안과 대규모 의존성 거버넌스.

자동차

ISO 21434와 늘어나는 차량 내 코드에 대해 OEM부터 Tier-N까지 SBOM과 컴플라이언스 역량을 구축.

첨단 제조

산업 제어·임베디드 소프트웨어의 신뢰할 수 있는 공급망 거버넌스로 핵심 기기 코드를 추적성과 함께 보호.

반도체·소프트웨어

IP와 툴체인 구성의 투명성으로 칩 소프트웨어 제공의 신뢰할 수 있는 공급망 증거를 구축.

국유기업 / 금융

등급보호 2.0, 핵심 인프라 규제, 코드 감사 의무에 대응하여 감사 가능한 컴플라이언스 자산을 축적.

더 많은 산업 →

해당 산업이 없나요? 구체적인 상황을 들려주시면 어떻게 적용되는지 함께 살펴보겠습니다.

회사소개

기술 혁신으로 오픈소스 생태계의 신뢰를 지킨다

Sectrend는 2021년 설립된 글로벌 시야의 AI + 소프트웨어 공급망 보안 제공업체입니다. 핵심 팀은 Synopsys, Checkmarx, 화웨이, ZTE, 알리바바, 텐센트 등 출신으로 DevSecOps 시프트 레프트를 깊이 실천합니다.

2021· 6월
설립
85%+
R&D 인력
상하이본사
베이징·선전 지사
시작하기

모든 코드, 모든 컴포넌트, 모든 Skill을——보고, 관리한다

어디서부터 시작할지 고민되시나요? 지금 단계에 맞는 경로를 선택하세요.

기본 이해

SBOM, SCA, 공급망 보안이 무엇인지부터 정리합니다.

오픈소스·SBOM 가이드 →인사이트 보기 →

도구 평가

후보군이 있고 판단 기준이 필요한 단계입니다.

Community Edition 테스트 →평가 체크리스트(영문) ↓

도입 준비

구체적인 요건이 있고 실제 동작을 확인하고 싶은 단계입니다.

데모 예약 →이메일 문의