NEWSkillSec — AI Skill 보안을 '악성코드 탐지'에서 '능력 감사'로SkillSec자세히 보기 →
/제품/CleanSource SCA CE
Community · CleanSource SCA

CleanSource SCA
Community Edition

CleanSource SCA Community Edition · 오픈소스의 출발점

경량·무료·오픈——오픈소스 보안이 시작되는 곳

OSPO, 개인 개발자, 중소 팀, 보안·법무·컴플라이언스 담당자를 위해——오픈소스 컴포넌트 관리에 대한 체계적인 접근.

무료오픈 CLI
cleansource-ce · CLI
$ cleansource scan ./my-project
› Resolving deps .... 142 components
› Generating SBOM ... spdx · cyclonedx
› Vulns ............ 3 high · 7 medium
› Licenses ......... 1 conflict
✓ Report generated · report.html
무료
가입 즉시
CLI
오픈
일부 소스
공개
SBOM
표준 출력
$_Lightweight · free · open — where it startsCLEANSOURCE CE
역량

경량 탐지·지능형 분석·전 과정 보호를 중심으로 설계

도입·탐지·수정·관리의 전체 라이프사이클을 포괄——통제를 잃지 않는 오픈소스.

01

컴포넌트 분석

통합 컴포넌트 분석이 프로젝트의 오픈소스 의존성과 버전을 빠르게 인벤토리화해 명확한 원장으로.

02

SBOM 생성

표준 형식으로 SBOM을 출력해 제공 전 컴플라이언스를 충족——특히 금융·의료 등 규제 산업 구매자용.

03

라이선스 식별

오픈소스 라이선스 유형과 잠재적 충돌을 식별해 컴플라이언스와 IP 리스크를 조기 경고.

04

커맨드라인 CLI

CLI와 일부 모듈 소스를 공개해 스크립트 통합과 커스텀 워크플로에 대응.

05

CI/CD 통합

탐지를 파이프라인에 내장해 커밋 → 자동 스캔 → 알림 → 수정 검증의 완결형 프로세스를 실현.

06

가입 즉시

온라인 가입으로 바로 시작——복잡한 배포 불필요, 중소 팀을 위한 낮은 진입 장벽의 첫 방어선.

대상

Community Edition은 누구를 위한 것?

개인 개발자부터 컴플라이언스 기업까지——각자에 맞는 사용법을.

01

개인 개발자

오픈소스 의존성을 추가할 때 셀프 체크——통제를 잃지 않고 오픈소스를 활용.

02

소규모 R&D 팀

허용 목록 구축과 제공 전 전체 스캔으로 수동적 탐지에서 능동적 방어로.

03

OSPO / 보안

경량 도구로 오픈소스 거버넌스의 첫 게이트를 세우고 구성과 컴플라이언스 원장을 축적.

04

컴플라이언스 / IP 기업

라이선스 충돌을 특정하고 SBOM을 구조화 증거로 결합해 실사와 법적 방어에 활용.

업그레이드

더 깊은 탐지와 엔터프라이즈 거버넌스가 필요한가요?

CE는 출발점입니다. 스니펫 수준 식별, 멀티소스 취약점 인텔리전스, 컨테이너 스캔, 엔터프라이즈 정책 거버넌스가 필요해지면 CleanSource SCA Enterprise로 매끄럽게 전환.

다른 제품 / More

전체 제품군 살펴보기

FAQ

자주 묻는 질문

커뮤니티판과 엔터프라이즈판의 차이는?

커뮤니티판은 컴포넌트 식별, 취약점 탐지, 라이선스 분석, SBOM 내보내기를 커버합니다. 엔터프라이즈판은 코드 스니펫 단위 스캔, 온프레미스 배포, 정책 관리, 다중 소스 취약점 인텔리전스, 전문가 서비스를 추가합니다.

커뮤니티판으로 SBOM을 생성하려면?

소스 코드를 업로드하거나 CLI로 스캔하면 컴포넌트 목록과 리스크 보고서가 자동 생성 — 몇 분 안에 첫 표준 SBOM을 내보낼 수 있습니다.

커뮤니티판은 오픈소스인가요?

CLI와 일부 모듈을 GitHub(github.com/sectrend-cn)에 공개했습니다. 커뮤니티 기여를 환영합니다.

업로드한 코드는 어떻게 처리되나요?

커뮤니티판은 SaaS로, 업로드된 코드는 해당 스캔에만 사용됩니다. 코드가 사외로 나갈 수 없다면 엔터프라이즈판의 온프레미스 배포를 선택하세요.

취약점 데이터베이스는 엔터프라이즈판과 같나요?

컴포넌트·취약점 지식 베이스는 동일 기반(CVE, CNVD, CNNVD 등 공개 소스)을 공유합니다. 엔터프라이즈판은 CSSA 고유의 조기 인텔리전스와 다중 소스 판정을 추가해 더 이른 경고를 제공합니다.

엔터프라이즈판 업그레이드가 업무에 지장을 주나요?

기존 환경에서 원활하게 업그레이드할 수 있습니다 — Sectrend 팀이 설정 이전을 지원하며 코드 스니펫 단위 스캔, 온프레미스 배포, 정책 관리가 해제됩니다.

시작하기

오픈소스 방어의 첫 번째 방어선——무료로, 여기서

Community Edition에 등록하고 몇 분 만에 첫 SBOM과 오픈소스 리스크 리포트를 생성하세요.

Insights

관련 글

기술 해설

SCA 도구 선택 가이드: 스니펫 수준 vs 매니페스트 수준 탐지의 본질적 차이

SCA 도구의 격차는 기능 목록이 아니라 탐지 원리에 있다. 매니페스트 수준은 선언을 믿고, 스니펫 수준은 사실을 검증한다. 다섯 가지 사각지대 시나리오와 실전 평가 체크리스트.

기술 해설

오픈소스 라이선스 리스크 지도: MIT부터 AGPL까지, 무엇을 두려워하고 무엇은 두려워하지 않아도 되는가

2천 종이 넘는 오픈소스 라이선스 가운데 기업이 정말 경계해야 할 것은 무엇인가. '전염성'을 기준으로 리스크를 4개 층위로 나눠 관용형·약한 카피레프트·강한 카피레프트·상업 제한 조항의 경계를 정리하고, 3단계 거버넌스 방법을 제시한다.

딥다이브

SBOM은 컴플라이언스 체크리스트 그 이상이다

많은 팀이 SBOM을 '제출할 서류'로 취급한다. 하지만 가치 있는 SBOM은 의사결정을 이끈다——어떤 취약점이 악용 가능한지, 어떤 의존성을 먼저 고칠지, 어떤 라이선스가 리스크를 안고 있는지.