본문 바로가기
오
🛡️ 보안·백신무료오픈소스

오조

ojo

의존성·시크릿 보안 스캐너

한줄평

“여러 종류의 보안 점검을 한 도구로 묶어 돌리고 싶을 때 편리합니다. 다만 자동 스캐너 특성상 오탐이 있어 결과를 사람이 확인해야 합니다.”

이런 분께 배포 전 코드의 보안 실수를 자동으로 걸러내려는 개발팀께

좋은 점

  • 의존성·시크릿·설정·코드를 한 번에 점검
  • CI 자동화에 연결하기 좋음

아쉬운 점

  • 오탐이 있어 결과 검토가 필요
  • 전문 보안 지식이 있으면 활용도가 높음

오조 소개

코드 저장소를 훑어 취약한 의존성, 하드코딩된 비밀키, 잘못된 설정, 위험한 코드 패턴을 찾아주는 보안 스캐너입니다. CI 파이프라인이나 로컬 터미널에서 실행하는 명령줄 도구입니다. 배포 전에 흔한 보안 실수를 걸러내는 용도로 씁니다. 개발자와 보안 담당자를 위한 CLI입니다.

제작사

colibrisec · 공식 홈페이지

오조 (ojo) 무료 다운로드 | 자료실 | 영삼넷