당신의 코드는 얼마나 노출됐나? 몇 분 만에 무료로 확인
핵심 내용
GitHub가 무료 Code Security Risk Assessment로 코드 취약점을 빠르게 찾게 한다.
자세히 보기
Code Security Risk Assessment는 조직의 가장 활발한 저장소 최대 20개를 CodeQL로 스캔해, 숨어 있는 취약점을 몇 분 만에 보여준다.
대시보드에서는 다음을 한 번에 확인할 수 있다.
- critical / high / medium / low 등 심각도별 총 취약점 수
- 언어별 취약점 분포
- 탐지된 규칙과 영향받는 저장소 수
- 가장 취약한 저장소 우선순위
- Copilot Autofix로 자동 수정 가능한 취약점 수
이 기능은 GitHub Enterprise Cloud와 GitHub Team 플랜의 조직 관리자와 보안 관리자에게 제공된다. 라이선스 비용은 없고, 스캔에 쓰인 GitHub Actions 분량도 할당량에 포함되지 않는다.
기존의 Secret Risk Assessment와 함께 단일 진입점에서 동작하며, 탭으로 시크릿 노출과 코드 취약점 결과를 오가며 볼 수 있다. GitHub는 2025년 기준 Secret Protection이 거의 20억 개의 push를 검사하고 1,900만 건의 시크릿 노출을 차단했다고 밝힌다.
코드 보안 쪽에서도 자동화 효과가 크다. 2025년 GitHub 전체에서 460,258건의 보안 알림이 Copilot Autofix로 수정됐고, 취약점의 **50%**는 개발자가 이미 작업 중인 pull request 안에서 해결됐다. 평균 복구 시간은 자동 수정이 0.66시간, 수동 수정이 1.29시간으로 거의 두 배 빨랐다.
결국 이 도구는 “보안 스캔이 없는 조직”, “기존 도구를 점검 중인 조직”, “전사 위험도를 더 넓게 보고 싶은 조직” 모두에게 무료로 시작할 수 있는 빠른 출발점이 된다. 결과 페이지에서 바로 Code Security를 활성화해, 발견에서 수정까지 연결할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.