๋ก์ฐ์ฝ๋ ํ๋ซํผ ๋ฐ ๋ณด์ ์ํ: ๊ธฐ์ ์ด ์์์ผ ํ ์ฌํญ
๋ก์ฐ ์ฝ๋ ํ๋ซํผ์ ๋ง์ ์ด์ ์ ์ ๊ณตํ์ง๋ง ๋ณด์ ๊ธฐ๋ฅ์ ์ฌ์ ํ ์ฐ๋ ค ์ฌํญ์ ๋๋ค. ์ด ๋ฌธ์์์๋ ๋ก์ฐ์ฝ๋ ํ๋ซํผ๊ณผ ๊ด๋ จ๋ ์ํ, ์์ ํ ๊ตฌํ์ ์ํ ์ ์, AppMaster.io์ ๊ฐ์ ๋ด์ฅ ๋ณด์ ์ ์ด ๊ธฐ๋ฅ์ด ์๋ ํ๋ซํผ ์ ํ์ ์ค์์ฑ์ ๋ํด ์ค๋ช ํฉ๋๋ค.

low-code ํ๋ซํผ์ ์ด์ ์ ๋๋ฆฌ ์ธ์ ๋๊ณ ์์ง๋ง ๋ณด์ ๊ธฐ๋ฅ์ ํญ์ ๋ ผ์์ ๋์์ด์์ต๋๋ค. Contrast Security์ CTO์ด์ ๊ณต๋ ์ฐฝ๋ฆฝ์์ธ Jeff Williams๋ low-code ํ๋ซํผ์ด ๋ณธ์ง์ ์ผ๋ก ๊ธฐ์กด ์ฝ๋๋ณด๋ค ๋ ์ทจ์ฝํ์ง๋ ์์ง๋ง ์ํ์ ๋์ผํ๊ฒ ์ ์ง๋๋ค๊ณ ๋งํ์ต๋๋ค. ์ด๋ฌํ ์ํ์๋ ์ธ์ฆ, ๊ถํ ๋ถ์ฌ, ์ํธํ, ์ฝ์ , ๋ก๊น ๋ฑ์ด ํฌํจ๋ฉ๋๋ค.
low-code ํ๋ซํผ์ ์๋ฏผ ๊ฐ๋ฐ์์ ๊ธฐ์กด ๊ฐ๋ฐ์์ ์ฃผ์ ์ฐจ์ด์ ์ค ํ๋๋ ์ ์๊ฐ ๋ณด์ ๊ต์ก ๋ฐ ๋ณด์ ํ๊ณผ์ ์ปค๋ฎค๋์ผ์ด์ ๋ถ์กฑ์ผ๋ก ์ธํด ์ค์๋ก ๋ณด์ ์ํ์ ์ ๋ฐํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ํ๋ ์ฝ๋ฉ๋ ์๊ฒฉ ์ฆ๋ช , ์ธ์ฆ ๋๋ฝ, ๊ฐ์ธ ์ ๋ณด ๋ ธ์ถ, ๊ตฌํ ์ธ๋ถ ์ ๋ณด ๋ ธ์ถ๊ณผ ๊ฐ์ ๊ธฐ๋ณธ ์ค๋ฅ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค.
Lacework์ ์ ๋ช ํ ํด๋ผ์ฐ๋ ์ ๋ต๊ฐ์ธ Mark Nunnikhoven์ ๋ฐ์ดํฐ ์ก์ธ์ค ์ ์ด์ ์ค์์ฑ๊ณผ ์๋ฏผ ๊ฐ๋ฐ์์๊ฒ ๋ฐ์ดํฐ ์ฐ๊ฒฐ์ ์ ์ ํ ์ฌ์ฉ์ ๊ฐ๋ฅด์น ํ์์ฑ์ ๊ฐ์กฐํ์ต๋๋ค. ๊ทธ๋ low-code ๊ฐ๋ฐ์๊ฐ ์ ์ ํ ๊ต์ก ์์ด ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌ๋ฐ๋ ๊ฒฝ์ฐ๊ฐ ๋ง๊ธฐ ๋๋ฌธ์ ๋ฐ์ดํฐ ์ฐ๊ฒฐ์ ์ ์ ํ๊ฑฐ๋ ๋ถ์ ์ ํ ์ฌ์ฉ์ ์ธ์ํ์ง ๋ชปํ ์ ์๋ค๊ณ ์ง์ ํ์ต๋๋ค. ์ด๋ฌํ ๊ฐ๋ ์ ์ ์ฌ์ ์ผ๋ก ์ ๋ณด ๊ด๋ฆฌ ๋ฐ ์ ๋ณด ๋ณด์ ํ๋ก๊ทธ๋จ์ ๊ฒฉ์ฐจ๋ฅผ ๋๋ฌ๋ผ ์ ์์ต๋๋ค.
Workato์ ๊ณ ๊ฐ ์ฑ๊ณต SVP์ธ Jayesh Shah๋ ์ฌ์ฉ ์ค์ธ low-code ํ๋ซํผ์ ๋ง๋ ์ธ์ฆ ํ๋ก๊ทธ๋จ ๊ฐ๋ฐ์ ์ ์ํ์ต๋๋ค. ์ด๋ฅผ ํตํด ์ฌ์ฉ์๋ ํ๋ซํผ์ ๊ธฐ๋ฅ์ ์ดํดํ๊ณ ํ์ฌ์์ ์ค์ ํ ์ ์ฑ ๋ฐ ์ง์นจ์ ์ค์ํ ์ ์์ต๋๋ค.
low-code ํ๋ซํผ๊ณผ ๊ธฐ์กด ํ๋ซํผ ๊ฐ์ ์ ํ๋ฆฌ์ผ์ด์ ๊ฐ๋ฐ ๋ฐฉ๋ฒ์ด ๋ค๋ฅด์ง๋ง ๋ ํ๋ซํผ์ ๋ณด์ ํ๋ก์ธ์ค๋ ๋์ผํ๊ฒ ์ ์ง๋์ด์ผ ํฉ๋๋ค. Williams๋ ํ์ฌ๊ฐ ์ฌ๋ฐ๋ฅธ ๊ตฌํ์ ๋ณด์ฅํ๊ธฐ ์ํด ๊ฐ์ด๋๋ผ์ธ์ ์ค์ ํ๊ณ ๋๊ตฌ์ ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ํ ์คํธ(IAST)์ ๊ฐ์ ํ ์คํธ๋ฅผ ์ํํ ๊ฒ์ ๊ถ์ฅํ์ต๋๋ค. ์ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ณด์ ํ ์คํธ(SAST) ๋ฐ ๋์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ณด์ ํ ์คํธ(DAST) ๋ฐฉ๋ฒ์ ํน์ ์ทจ์ฝ์ฑ์ ํฌ์ฐฉํ์ง ๋ชปํ๊ฑฐ๋ ์๋ชป๋ ๊ธ์ ์ ๋ณด๊ณ ํ ์ ์์ต๋๋ค.
Low-code ํ๋ซํผ ์์ฒด๋ ๋ณด์ ์ํ์ ์ต์ํํ๋ ๋ฐ ๋์์ด ๋ ์ ์์ต๋๋ค. Shah๋ ๊ทธ๋ฌํ ํ๋ซํผ์ ์๋๋ฐ์ค ํ๊ฒฝ ๋ฐ ์๋ฏผ ๊ฐ๋ฐ์๋ฅผ ์ํ ์ ํ๋ ์ต์ ๊ณผ ๊ฐ์ ๋ด์ฅ๋ ๋ณด์ ์ ์ด ๊ธฐ๋ฅ์ด ํฌํจ๋ ์ ์๋ค๊ณ ์ธ๊ธํ์ต๋๋ค. ๋ง์ถคํ ์ํํธ์จ์ด์ ๋น๊ตํ ๋ low-code ํ๋ซํผ์ ๊ณต๊ธ์ ์ฒด์์ ์ ๊ณตํ๋ ์ ๋ฐ์ดํธ๋ฅผ ํตํด ์๋ก ๋ฐ๊ฒฌ๋ ๋ณด์ ์ทจ์ฝ์ ์ ์ ์ํ๊ฒ ํด๊ฒฐํ๋ ๋ฐ ์ ๋ฆฌํ ์ ์์ต๋๋ค.
๋ง์ถคํ ์ํํธ์จ์ด๋ ์ข ์ข ๋ณด์ ์๋ฐ์ ์ ๋ช ๋์ ์ง์ ์ ์ธ ํ์ฌ ๋๋ ์คํ ์์ค ๊ตฌ์ฑ ์์์ ์์กดํฉ๋๋ค. Shah๋ low-code ํ๋ซํผ์ด ์ ๊ณต๋๋ ๊ตฌ์ฑ ์์์ ๋ณด์ ์ทจ์ฝ์ฑ์ด ์๊ณ ํ์์ ๋ฐ๋ผ ์ ๋ฐ์ดํธ๋์ด ๋ชจ๋ ์ฌ์ฉ์๋ฅผ ์ ์ธ๊ณ์ ์ผ๋ก ๋ณดํธํ ์ ์์์ ๋ณด์ฅํ ์ ์๋ค๊ณ ๋งํ์ต๋๋ค.
์ต๊ทผ OWASP(๊ฐ๋ฐฉํ ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ํ๋ก์ ํธ) ์์ 10๊ฐ ๋ชฉ๋ก์ ๋ํ ์์ ์ด ํนํ low-code ๊ธฐ์ ์ ๋ํด ์์๋์ด ํ์ฌ์์ ์ฐ์ ์์๋ฅผ ์ง์ ํด์ผ ํ๋ ์ผ๋ จ์ ๋ณด์ ์ํ์ ์ ๊ณตํฉ๋๋ค. ๊ทธ๋ฌ๋ 2003๋ ์ ์๋ ๊ฐ์ด๋๋ฅผ ๋ง๋ Williams๋ ๋ชฉ๋ก๋ง์ผ๋ก๋ low-code ํ๋ซํผ์ ์ทจ์ฝ์ฑ์ ์ค์ด๊ธฐ์ ์ถฉ๋ถํ์ง ์์ ์ ์๋ค๊ณ ์ธ๊ธํ์ต๋๋ค. ๊ทธ๋ ๋ ๋์ ๋ณด์ ๊ฐ๋๋ ์ผ์ ์ํด OWASP ๋ชฉ๋ก์ ์กฐ์ธ์ ์์ฒด ํ๊ฒฝ์ ํตํฉํ๋ ํ๋ซํผ ๊ณต๊ธ์ ์ฒด์ ์ค์์ฑ์ ๊ฐ์กฐํ์ต๋๋ค.
์ ํฉํ low-code ํ๋ซํผ์ ๊ฒ์ํ ๋ ๋ณด์์ ์ฐ์ ์ํ๊ณ ์ทจ์ฝ์ฑ์ ํด๊ฒฐํ๊ธฐ ์ํด ์ง์์ ์ผ๋ก ์ ๋ฐ์ดํธํ๋ ํ๋ซํผ์ ๊ณ ๋ คํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ๋ณด์ ๊ธฐ๋ฅ์ผ๋ก ์ธ์ ์ ๋ฐ์ ํ๋ซํผ ์ค ํ๋์ธ AppMaster.io ๋ ๋ณด์ ์ ์ด ๊ธฐ๋ฅ์ด ๋ด์ฅ๋ ๋ฐฑ์๋, ์น ๋ฐ ๋ชจ๋ฐ์ผ ์ ํ๋ฆฌ์ผ์ด์ ์ ์์ฑํ๊ธฐ ์ํ ๊ฐ๋ ฅํ no-code ๋๊ตฌ๋ก ๋ชจ๋ ๊ท๋ชจ์ ๋น์ฆ๋์ค์ ์ด์์ ์ธ ์ ํ์ ๋๋ค.


