OWASP(Open Worldwide Application Security Project)는 Mark Curphey가 2001년 9월 9일 설립한 글로벌 비영리 단체로 웹·앱·API·모바일·SBOM·LLM 보안 글로벌 표준을 발행하는 사실상 표준 단체다. 본부 — 미국 메릴랜드 + 글로벌 250+ Local Chapters (한국 OWASP Seoul·OWASP Busan). 무료·자발적 — 40,000+ 글로벌 회원·100,000+ GitHub Star·1,000+ Open Source Projects + Top 10·SAMM·ASVS·MASVS·MASTG·API Top 10·LLM Top 10·CycloneDX·Dependency-Track·ZAP·Juice Shop·OWASP CRS·Modsecurity·DefectDojo·ThreatDragon·OWASP Top 10 for LLM Applications + 200+ 공식 프로젝트. 글로벌 SaaS·웹·모바일·API·핀테크·이커머스·디지털 헬스 100% 활용 — Microsoft·Google·Amazon·Meta·Apple·Netflix·Salesforce·Workday·Snowflake·MongoDB·Stripe·Twilio·PayPal·Adobe + 글로벌 정부·국방·금융·의료 + 한국 NAVER·카카오·삼성·LG·SK·NCSOFT·Coupang·Toss·신한·KB·하나·우리.
핵심은 OWASP가 웹·앱·API·모바일·SBOM·LLM 보안의 글로벌 단일 무료 표준 라이브러리라는 점이다. 핵심 표준:
1. OWASP Top 10 (2021 — 차기 2025 예정):
- A01 Broken Access Control
- A02 Cryptographic Failures
- A03 Injection
- A04 Insecure Design
- A05 Security Misconfiguration
- A06 Vulnerable and Outdated Components
- A07 Identification and Authentication Failures
- A08 Software and Data Integrity Failures
- A09 Security Logging and Monitoring Failures
- A10 Server-Side Request Forgery (SSRF)
2. OWASP SAMM v2.1 (Software Assurance Maturity Model):
- 5 Business Functions (Governance·Design·Implementation·Verification·Operations)
- 15 Security Practices (각 3 Streams)
- 3 Maturity Levels
3. OWASP ASVS 5.0 (Application Security Verification Standard, 2024):
- 17 Chapters·286+ Requirements
- 3 Levels (L1·L2·L3)
4. OWASP MASVS·MASTG (Mobile):
- iOS·Android
- 11 Categories
5. OWASP API Security Top 10 (2023):
- API1~10 (Broken Object Level Authorization·Broken Authentication 등)
6. OWASP Top 10 for LLM Applications (2023·2024 v1.1):
- LLM01 Prompt Injection
- LLM02 Insecure Output Handling
- LLM03 Training Data Poisoning
- LLM04 Model Denial of Service
- LLM05 Supply Chain Vulnerabilities
- LLM06 Sensitive Information Disclosure
- LLM07 Insecure Plugin Design
- LLM08 Excessive Agency
- LLM09 Overreliance
- LLM10 Model Theft
7. CycloneDX (SBOM)·Dependency-Track (SCA):
- ECMA-424
- SPDX 대안
8. OWASP ZAP·Juice Shop:
- 무료 DAST 도구
- 학습용 취약 앱
9. OWASP Modsecurity·CRS:
- WAF
10. OWASP DefectDojo·SecurityRAT·ThreatDragon:
- ASOC·요구사항·위협 모델링
NIST SSDF + ISO 27001·27034 + CIS Controls + HITRUST + PCI DSS + HIPAA 100% 정합.
본 가이드는 Project 선택·범위 → Top 10·ASVS·SAMM·API·LLM 적용 → DevSecOps 통합 (SAST·DAST·SCA·IAST·RASP) → SBOM·Vulnerability·Penetration Testing → 매년 갱신·통합 5단계 로드맵으로, 중소·중견 한국 SaaS·웹·모바일·API·핀테크·이커머스·디지털 헬스·메디테크가 6~12개월 내 OWASP 도입 + 글로벌 웹·앱 보안 진출하는 실무 경로를 제시한다.
왜 OWASP를 도입해야 하는가
글로벌 웹·앱·API·모바일 보안 단일 무료 표준
- 무료·자발적·사실상 표준
- 40,000+ 글로벌 회원
- 모든 SaaS·웹·모바일·API 활용
- NIST SSDF·ISO 27001·HITRUST·PCI DSS·HIPAA·SOC 2·CMMC·FedRAMP 정합
OWASP는 글로벌 웹·앱 보안의 단일 자가 평가·구현 표준.
핵심 Projects — 200+
| Project | 내용 |
|---|---|
| Top 10 | 가장 흔한 웹 취약점 (2021·차기 2025) |
| SAMM | SW 보안 성숙도 모델 |
| ASVS | 검증 요구사항 (3 Levels) |
| MASVS·MASTG | 모바일 (iOS·Android) |
| API Top 10 | API 보안 |
| Top 10 LLM | GenAI·LLM 보안 |
| CycloneDX | SBOM |
| Dependency-Track | SCA |
| ZAP | DAST 무료 |
| Juice Shop | 학습용 취약 앱 |
| Modsecurity·CRS | WAF |
| DefectDojo·SecurityRAT | ASOC |
| ThreatDragon | 위협 모델링 |
OWASP Top 10 v2021 (차기 2025)
| Rank | Issue | 2017 변화 |
|---|---|---|
| A01 | Broken Access Control | A05 → A01 (상승) |
| A02 | Cryptographic Failures | A03 (Sensitive Data Exposure 변경) |
| A03 | Injection | A01 → A03 (하락) |
| A04 | Insecure Design | 신규 |
| A05 | Security Misconfiguration | A06 → A05 |
| A06 | Vulnerable and Outdated Components | A09 → A06 |
| A07 | Identification and Authentication Failures | A02 (Broken Authentication 변경) |
| A08 | Software and Data Integrity Failures | 신규 |
| A09 | Security Logging and Monitoring Failures | A10 → A09 |
| A10 | Server-Side Request Forgery (SSRF) | 신규 |
Top 10 2025: 진행 중 — AI·SaaS·Cloud·Supply Chain 강화.
OWASP SAMM v2.1
5 Business Functions × 3 Security Practices:
Governance:
- Strategy and Metrics
- Policy and Compliance
- Education and Guidance
Design:
- Threat Assessment
- Security Requirements
- Security Architecture
Implementation:
- Secure Build
- Secure Deployment
- Defect Management
Verification:
- Architecture Assessment
- Requirements-driven Testing
- Security Testing
Operations:
- Incident Management
- Environment Management
- Operational Management
3 Maturity Levels + 3 Streams per Practice = 15 Practices × 3 Streams × 3 Levels = 135 Activities.
OWASP ASVS 5.0 (2024)
17 Chapters:
- V1 Encoding and Sanitization
- V2 Validation Business Logic and Code Integrity
- V3 Web Frontend Security
- V4 API and Web Service
- V5 File Handling
- V6 Authentication
- V7 Session Management
- V8 Authorization
- V9 Self-contained Tokens
- V10 OAuth and OIDC
- V11 Cryptography
- V12 Secure Communications
- V13 Configuration
- V14 Data Protection
- V15 Secure Coding and Architecture
- V16 Security Logging Errors and Auditing
- V17 WebRTC
3 Levels:
- L1 (Opportunistic): 자동화 도구 검출
- L2 (Standard): 대부분 앱·금융 등
- L3 (Advanced): 정부·국방·고위험
OWASP MASVS·MASTG (Mobile)
MASVS 11 Categories:
- MASVS-STORAGE·CRYPTO·AUTH·NETWORK·PLATFORM·CODE·RESILIENCE·PRIVACY·ARCH·BUILD·TEST
MASTG (Mobile Security Testing Guide):
- iOS·Android Test Cases
- Reverse Engineering·Static·Dynamic Analysis
OWASP API Security Top 10 (2023)
| Rank | Issue |
|---|---|
| API1 | Broken Object Level Authorization (BOLA) |
| API2 | Broken Authentication |
| API3 | Broken Object Property Level Authorization |
| API4 | Unrestricted Resource Consumption |
| API5 | Broken Function Level Authorization |
| API6 | Unrestricted Access to Sensitive Business Flows |
| API7 | Server Side Request Forgery (SSRF) |
| API8 | Security Misconfiguration |
| API9 | Improper Inventory Management |
| API10 | Unsafe Consumption of APIs |
OWASP Top 10 for LLM Applications (2024 v1.1)
| Rank | Issue |
|---|---|
| LLM01 | Prompt Injection |
| LLM02 | Insecure Output Handling |
| LLM03 | Training Data Poisoning |
| LLM04 | Model Denial of Service |
| LLM05 | Supply Chain Vulnerabilities |
| LLM06 | Sensitive Information Disclosure |
| LLM07 | Insecure Plugin Design |
| LLM08 | Excessive Agency |
| LLM09 | Overreliance |
| LLM10 | Model Theft |
CycloneDX·Dependency-Track (SBOM·SCA)
CycloneDX:
- SBOM 표준 (ECMA-424)
- SPDX 대안
- VEX 통합
Dependency-Track:
- SCA Platform
- CVE·CWE 모니터링
- SBOM 통합
OWASP vs NIST SSDF vs ISO 27034 비교
| 항목 | OWASP | NIST SSDF | ISO 27034 |
|---|---|---|---|
| 발효 | 2001~ | 2022 | 2011~ |
| 무료 | O | O | X |
| 형식 | Projects (200+) | Framework | ISO 표준 |
| 한국 인지도 | 매우 높음 | 빠르게 증가 | 중상 |
대부분의 한국 SaaS·웹·모바일: OWASP + NIST SSDF + ISO 27001·27034 + DevSecOps 통합.
한국 SaaS·웹·모바일 OWASP 성숙도 진단 — 5단계
| 단계 | 명칭 | 핵심 특징 | 진출 가능성 |
|---|---|---|---|
| Level 1 | OWASP 인식 없음 | Top 10 부재 | 불가 |
| Level 2 | 기본 보안 | 일부 Top 10 | 어려움 |
| Level 3 | OWASP 도입 | Top 10 + ASVS L1 | 가능 |
| Level 4 | OWASP Compliant | SAMM Level 2 + ASVS L2 + DevSecOps | 정착 |
| Level 5 | 통합 | + MASVS + API·LLM Top 10 + CycloneDX + Pen Test | 최상위 |
대부분의 한국 중소 SaaS·웹은 Level 1~2. 5단계 로드맵은 Level 4 1차 + Level 5 통합 도전.
Stage 1: Project·범위 결정 (1~2개월)
1.1 Project 선택
- 웹: Top 10 + ASVS + SAMM
- 모바일: + MASVS + MASTG
- API: + API Top 10
- AI·LLM: + LLM Top 10
- SBOM: + CycloneDX + Dependency-Track
1.2 ASVS Level 결정
- L1 (Opportunistic·자동 검출)
- L2 (Standard·대부분)
- L3 (Advanced·정부·국방)
1.3 SAMM Maturity Level 결정
- Level 1·2·3
- 15 Practices별
1.4 갭 분석
한국 갭 분석 빈출 부적합 Top 15:
- A01 Broken Access Control — IDOR·Privilege Escalation 부재
- A02 Cryptographic Failures — TLS·Encryption·Key Management 부재
- A03 Injection — SQL·NoSQL·Command·LDAP·XPath 부재
- A04 Insecure Design — Threat Modeling 부재
- A05 Security Misconfiguration — Hardening·CIS Benchmarks 부재
- A06 Vulnerable Components — SCA·SBOM 부재
- A07 Authentication Failures — MFA·Password 부재
- A08 Software·Data Integrity — Code Signing·SBOM·CycloneDX 부재
- A09 Logging·Monitoring — SIEM·Alerting 부재
- A10 SSRF — Defense 부재
- API Top 10 — BOLA·API Authentication 부재
- LLM Top 10 — Prompt Injection·Output Handling 부재
- MASVS — 모바일 STORAGE·CRYPTO·AUTH 부재
- SAMM Practices — Threat Assessment·Security Architecture 부재
- DevSecOps — SAST·DAST·SCA·IAST·RASP 통합 부재
1.5 Stage 1 산출물
- Project 선택 + Level
- 갭 분석
Stage 2: Top 10 + ASVS + SAMM (2~3개월)
2.1 Top 10 적용
Top 10 통제:
- A01: RBAC·ABAC·Capability-based
- A02: TLS 1.3·AES-256·KMS·HSM
- A03: Parameterized Query·ORM·Validation·Sanitization
- A04: Threat Modeling (STRIDE·PASTA)·Secure by Design
- A05: CIS Benchmarks·STIG·Hardening
- A06: SCA·SBOM·CycloneDX·Snyk·Mend
- A07: MFA·SSO·Strong Password·Session
- A08: Code Signing·SBOM·CI/CD·Provenance·SLSA
- A09: SIEM·EDR·Alerting
- A10: Defense·Network Segmentation
2.2 ASVS 적용
17 Chapters L1·L2·L3:
- V1~V17 매핑
- 각 Requirement 검증
2.3 SAMM 평가
15 Practices × 3 Levels:
- 자가 평가 (SAMM Toolbox)
- Gap·Action Plan
2.4 Stage 2 산출물
- Top 10 매핑·통제
- ASVS L1·L2 통과
- SAMM 평가·개선
Stage 3: DevSecOps + SAST·DAST·SCA·IAST·RASP (2~4개월)
3.1 SAST (Static Application Security Testing)
- SonarQube·Checkmarx·Veracode·Snyk Code·GitHub Advanced Security·Coverity·Fortify SCA·Semgrep
3.2 DAST (Dynamic Application Security Testing)
- OWASP ZAP (무료)
- Burp Suite Pro·Acunetix·Tenable Web App·Veracode·Checkmarx·Snyk
3.3 SCA (Software Composition Analysis)
- Snyk·Mend (WhiteSource)·JFrog Xray·Sonatype Nexus IQ·GitHub Dependabot·Dependency-Track + CycloneDX
3.4 IAST (Interactive Application Security Testing)
- Contrast Security·Synopsys Seeker·Veracode IAST·Checkmarx IAST
3.5 RASP (Runtime Application Self-Protection)
- Contrast Security·Imperva·Signal Sciences·Sqreen (Datadog)
3.6 WAF·API Security
- OWASP CRS + Modsecurity (무료)
- Cloudflare·AWS WAF·Akamai·F5·Imperva·Fastly·NGINX App Protect
- API: Salt Security·Noname Security·42Crunch·Traceable·Wallarm·Apigee Sense
3.7 CI/CD 통합
- GitHub Actions·GitLab CI·Jenkins·CircleCI·ArgoCD·FluxCD
- Pre-Commit·Pre-Push·PR·Build·Deploy
3.8 Stage 3 산출물
- SAST·DAST·SCA·IAST·RASP 도입
- WAF·API Security
- CI/CD 통합
Stage 4: SBOM·Vulnerability·Pen Test·Bug Bounty (1~2개월)
4.1 SBOM — CycloneDX
- 자동 생성 (Syft·CycloneDX CLI·Snyk·Sonatype)
- CI/CD 통합
- VEX 통합
4.2 Vulnerability Management
- CVE·NVD 모니터링
- CISA KEV (Known Exploited Vulnerabilities)
- CVSS·EPSS
- Patch 30일
4.3 Penetration Testing
- 연 1회 외부 Pen Test
- OWASP Testing Guide·NIST SP 800-115·PTES 정합
- Black·White·Grey Box
4.4 Bug Bounty
- HackerOne·Bugcrowd·Synack·Intigriti·YesWeHack·Open Bug Bounty
- Public 또는 Private
4.5 Stage 4 산출물
- SBOM (CycloneDX)
- Vulnerability Management + CISA KEV
- 연 1회 Pen Test
- Bug Bounty Program
Stage 5: 매년 갱신·통합 (지속)
5.1 Top 10 2025 대비
- AI·SaaS·Cloud·Supply Chain 강화
- 2025 발행 시 마이그레이션
5.2 통합 글로벌
- NIST SSDF (Secure Software Development Framework)
- ISO 27001·27034·27701
- CIS Controls·NIST CSF·NIST AI RMF·NIST Privacy
- HITRUST·HIPAA·SOC 2·PCI DSS·CMMC·FedRAMP
- EU CRA·NIS2·DORA·EU AI Act·EUCC
- MITRE ATT&CK·D3FEND·CAPEC
- CWE·CVE·CVSS·EPSS·CISA KEV·CISA Secure by Design
5.3 매년 갱신
- OWASP Projects 갱신
- CycloneDX·Dependency-Track·ASVS·SAMM 갱신
- 차기 Top 10·MASVS·API Top 10·LLM Top 10
5.4 Stage 5 산출물
- 매년 갱신
- 통합 글로벌 거버넌스
비용 — 회사 규모별 (3년 누계)
중소 SaaS·웹·모바일 (직원 50150명, ARR €10M€100M)
| 항목 | 1년차 (만원) | 2년차 | 3년차 |
|---|---|---|---|
| 컨설팅 (OWASP 전문) | 4,500 | 1,500 | 1,500 |
| Top 10·ASVS·SAMM 평가 + 도구 | 3,500 | 2,000 | 2,000 |
| SAST·DAST·SCA·IAST (Snyk·SonarQube·Checkmarx·Semgrep·GitHub Advanced·Veracode·Burp Suite) | 9,000 | 11,000 | 13,000 |
| RASP·WAF (Cloudflare·AWS WAF·Imperva) | 5,000 | 5,500 | 6,000 |
| SBOM·CycloneDX·Dependency-Track | 1,500 | 1,500 | 2,000 |
| Penetration Testing + Bug Bounty | 5,000 | 6,000 | 7,000 |
| API Security (Salt·Noname·42Crunch) | 4,000 | 5,000 | 6,000 |
| LLM Security (Prompt Injection·LLM Guard) | 2,500 | 3,000 | 3,500 |
| AppSec·DevSecOps 인력(2명) | 14,400 | 15,000 | 15,800 |
| 합계 | 49,400 | 50,500 | 56,800 |
| 3년 누계 | 약 15.7억 원 |
대기업
3년 누계 약 30~80억 원.
ROI 시나리오
- 한국 SaaS ARR €30M
- OWASP + NIST SSDF + ISO 27001·27034 + SOC 2 + HITRUST 통합 → 글로벌 진출
- ARR +€50M (3년)
- 마진율 40% → 영업이익 +€20M
OWASP vs NIST SSDF vs ISO 27034 비교 (재정리)
| 항목 | OWASP | NIST SSDF | ISO 27034 |
|---|---|---|---|
| 발효 | 2001 | 2022 | 2011 |
| 무료 | O | O | X |
| 형식 | Projects (200+) | Framework | ISO |
| 한국 인지도 | 매우 높음 | 빠르게 증가 | 중상 |
한국 SaaS·웹·모바일 표준 조합:
- OWASP: Top 10 + ASVS + SAMM + MASVS + API Top 10 + LLM Top 10 + CycloneDX
- 정부·미국: + NIST SSDF + NIST CSF + NIST AI RMF + NIST Privacy
- 인증: + ISO 27001 + ISO 27034 + SOC 2 + HITRUST + CMMC + FedRAMP
- EU: + EU CRA + NIS2 + DORA + EUCC
한국 OWASP 성공 사례 (가상)
사례 A: SaaS (ARR €30M, US/EU 60%)
- 도입 동기: OWASP + SOC 2 + ISO 27001 + GDPR
- 구축 기간: 10개월
- 비용: 1차 16억, 3년 누계 23억
- 추가: Snyk + GitHub Advanced + DAST + Pen Test
- 성과: 글로벌 엔터프라이즈 확대
사례 B: 핀테크 (매출 €50M)
- 도입 동기: OWASP + PCI DSS + HITRUST + ISO 27001
- 구축 기간: 12개월
- 비용: 1차 20억
- 추가: API Top 10 + Salt Security + LLM Top 10
- 성과: 미국·EU 핀테크 진입
사례 C: 모바일 헬스 (ARR €15M)
- 도입 동기: OWASP MASVS + HIPAA + ISO 27001 + HITRUST
- 구축 기간: 10개월
- 비용: 1차 14억
- 추가: NowSecure·Veracode Mobile
- 성과: 미국 의료기관 진출
자가 진단 체크리스트 (15문)
각 문항 0~2점, 합계 30점 만점.
Project·범위
- OWASP Projects 선택 (Top 10·ASVS·SAMM·MASVS·API·LLM)
- ASVS Level (L1·L2·L3) + SAMM Maturity Level
Top 10 + ASVS + SAMM
- Top 10 A01·A02·A03 (Access·Crypto·Injection)
- Top 10 A04·A05 (Insecure Design·Misconfig)
- Top 10 A06·A07 (Components·Auth)
- Top 10 A08·A09·A10 (Integrity·Logging·SSRF)
- ASVS L1·L2 통과
- SAMM 평가 + 15 Practices
DevSecOps
- SAST (Snyk·SonarQube·Checkmarx·Semgrep)
- DAST (ZAP·Burp Suite·Veracode)
- SCA·SBOM·CycloneDX·Dependency-Track
- IAST·RASP·WAF·API Security
API·LLM·Pen Test
- API Top 10 + MASVS + LLM Top 10
- 연 1회 Pen Test + Bug Bounty
통합
- NIST SSDF + ISO 27001·27034 + CIS + HITRUST + MITRE ATT&CK 통합
점수 해석:
- 0
10: Level 12 — 6~9개월 구축 - 11
20: Level 23 — 9~12개월 후 정착 - 21
26: Level 34 — DevSecOps - 27~30: Level 5 — 통합 글로벌
마치며 — OWASP는 글로벌 웹·앱·API·모바일 보안의 단일 무료 표준
OWASP는 글로벌 웹·앱·API·모바일·SBOM·LLM 보안의 단일 무료 표준 라이브러리다. 자발적·무료·40,000+ 회원·200+ Projects. 모든 SaaS·웹·모바일 사실상 활용. NIST SSDF·ISO 27001·27034·HITRUST·PCI DSS·HIPAA·SOC 2·CMMC·FedRAMP 정합.
본 5단계 로드맵을 통해 6~12개월 내 OWASP + DevSecOps + 글로벌 웹·앱 보안 진출이 현실적 목표다. 핵심 5가지:
- Top 10 + ASVS + SAMM + MASVS + API Top 10 + LLM Top 10 + CycloneDX
- DevSecOps + SAST + DAST + SCA + IAST + RASP + WAF + API Security
- SBOM (CycloneDX) + Vulnerability Management (CISA KEV) + Pen Test + Bug Bounty
- OWASP ZAP·Juice Shop·Modsecurity·CRS·DefectDojo·ThreatDragon·Dependency-Track 무료 활용
- NIST SSDF + ISO 27001·27034 + CIS Controls + HITRUST + HIPAA + SOC 2 + PCI DSS + CMMC + FedRAMP + EU CRA + NIS2 + DORA + EU AI Act + MITRE ATT&CK + D3FEND 통합
OWASP Top 10 + ASVS 5.0 + SAMM v2.1 + MASVS + MASTG + API Top 10 + LLM Top 10 + CycloneDX + Dependency-Track + ZAP + ModSecurity + CRS + DefectDojo + ThreatDragon + NIST SSDF + NIST CSF + NIST AI RMF + NIST Privacy Framework + ISO 27001·27017·27018·27701·27034 + CIS Controls v8.1 + SOC 2 + HITRUST CSF v11 + HIPAA + PCI DSS + CMMC + FedRAMP + CSA STAR + EUCC + GDPR + CCPA·CPRA + EU CRA + NIS2 + DORA + EU AI Act + MiCA + ISO 42001 + MITRE ATT&CK + D3FEND + CAPEC + CWE + CVE + STIX/TAXII + Sigma + YARA 다중 컴플라이언스는 한국 SaaS·웹·모바일·API·핀테크·이커머스·디지털 헬스·메디테크의 글로벌 진출 최강 통합 포트폴리오다.
통합 — 웹·앱 보안·사이버보안·DevSecOps 시리즈
OWASP는 글로벌 웹·앱·API·모바일·SBOM·LLM 보안의 단일 무료 표준이다.
미국 사이버보안·NIST 3종 + 통제:
- NIST CSF 2.0 사이버보안 프레임워크
- NIST AI RMF
- NIST Privacy Framework
- HITRUST CSF v11 통합 보안 프레임워크
- CIS Controls v8.1 핵심 사이버보안 통제
- MITRE ATT&CK 위협 인텔리전스
- CMMC 2.0 미국 DoD 사이버보안
- FedRAMP 미국 정부 클라우드
- HIPAA 미국 의료정보
정보보안·클라우드·SaaS:
- ISO 27001 정보보안경영시스템
- ISO 27701 개인정보보호 확장
- SOC 2 Type II 인증
- PCI DSS 4.0 결제카드 보안
- CSA STAR 클라우드 보안
- CCPA/CPRA 캘리포니아 개인정보
EU 사이버보안·디지털:
- NIS2 Directive EU 사이버보안
- EU CRA 사이버레질리언스
- DORA EU 디지털 운영 회복력
- EU AI Act
- GDPR EU 개인정보
- EU 사이버보안 인증 EUCC
- EU MiCA 암호자산 시장 규제
AI·디지털·SW:
OWASP Top 10 + ASVS 5.0 + SAMM v2.1 + MASVS + API Top 10 + LLM Top 10 + CycloneDX + Dependency-Track + ZAP + NIST SSDF + NIST CSF + NIST AI RMF + NIST Privacy Framework + ISO 27001·27017·27018·27701·27034 + CIS Controls v8.1 + SOC 2 + HITRUST CSF v11 + HIPAA + PCI DSS + CMMC + FedRAMP + CSA STAR + EUCC + GDPR + CCPA·CPRA + EU CRA + NIS2 + DORA + EU AI Act + MiCA + ISO 42001 + MITRE ATT&CK + D3FEND + CAPEC + CWE + CVE + STIX/TAXII 다중 컴플라이언스는 한국 SaaS·웹·모바일·API·핀테크·이커머스·디지털 헬스·메디테크의 글로벌 진출 최강 통합 포트폴리오다.
