Claude Security
분석부터 수정까지 순식간에 처리되는 작업
Claude는 Claude Mythos 5로 코드베이스를 분석하고 발견 내용을 검증한 뒤, 사용자가 검토 및 승인할 수 있는 패치를 제안합니다.
Claude Enterprise의 공개 베타 버전으로 제공됩니다.
팀에서 Claude Security를 사용하는 방법
Claude는 숙련된 보안 연구원처럼 코드를 추론하며 분석합니다.
맥락을 이해하고 데이터 흐름을 추적하며, 패턴 매칭 도구가 놓치는 취약점을 찾아냅니다. 그런 다음 수정 방법을 제안합니다
코드 병렬 스캔
Claude Security는 맥락을 이해하고 여러 파일에 걸친 데이터 흐름을 추적하며, 기존의 스캐너가 탐지하지 못하는 복잡한 다중 구성 요소의 취약점 패턴을 식별합니다.
발견 사항 검증
모든 발견 사항은 엄격한 적대적 검증 단계를 거칩니다. Claude는 탐지 결과를 사용자에게 제시하기 전에 자체적으로 다시 검증합니다. 이를 통해 실제 문제는 더 많이 보고하고 오탐은 줄여, 분석가가 불필요한 검토에 할애하는 시간을 단축합니다.
검토 및 패치
Claude는 문제를 탐지하고 수정안을 제안합니다. 탐지된 모든 문제에는 팀이 검토하고 승인할 수 있는 권장 패치가 포함됩니다. 취약점을 백로그에 계속 쌓아두지 않고 신속하게 해결할 수 있습니다.
모든 코드는 사용자 환경 내에 유지되고, Claude Code 내에서 직접 스캔, 검증, 패치 적용을 수행합니다.
보안 팀을 위해 설계하고 Anthropic이 직접 사용합니다
투명성 및 가시성 강화
모든 발견 사항에 대한 세부 정보를 확인하세요. 취약점이 무엇인지, 왜 중요한지, 어떤 수정안이 제안되었는지 확인할 수 있습니다.
맞춤형 패치
코드의 구조와 스타일을 유지하는 수정안을 제안합니다.
기존 워크플로우에 적용
웹훅을 통해 결과를 Slack 또는 Jira로 전송하고, 감사를 위해 내보내고, 반복 스캔을 예약할 수 있습니다.
수정 과정에 대한 완전한 제어
모든 패치는 담당자의 검토와 승인이 필요하므로, 팀이 통제권을 유지합니다.
Claude Mythos 5 기반
사이버 보안 역량이 가장 뛰어난 모델로 코드베이스를 스캔합니다.
보안 리소스
자주 묻는 질문
관리자는 관리 콘솔에서 Claude Security를 활성화할 수 있습니다. 설정 단계에 대한 시작 가이드를 참조하세요.
이제 Claude Security 플러그인이 모든 Claude Code 사용자에게 베타 버전으로 제공됩니다.
이제 모든 Enterprise 고객을 대상으로 Claude Security 스캔이 Claude Mythos 5에서 실행됩니다. 모델에 직접 액세스하지 않고도 Mythos 수준의 취약점 발견 결과를 확인할 수 있습니다.
GitHub 리포지토리를 연결하면 Claude Security가 Claude Mythos 5로 스캔합니다. 검증된 탐지 결과에는 신뢰도 등급과 권장 패치가 포함되며, 웹의 Claude Code에서 결과를 열어 계정에서 사용할 수 있는 모델로 취약점을 수정할 수 있습니다.
Claude Mythos 5 기반 스캔은 Claude.ai의 Claude Security 앱에서만 사용할 수 있습니다. Claude Code용 Claude Security 플러그인은 Claude Code 계정에 제공되는 모델만 사용합니다.
Claude는 실수할 수 있으므로 제안된 패치는 적용하기 전에 반드시 검토해야 합니다. 특히 중요 시스템에 적용하는 패치는 더욱 면밀히 검토하세요.
Claude Security는 메모리 손상, 인젝션 결함, 인증 우회, 그리고 일반적으로 패턴 매칭 도구가 발견하지 못해서 놓치는 복잡한 로직 오류 등 심각도가 높은 취약점에 중점을 두고 있습니다. 여러 파일에서 코드 맥락을 파악해야 하는 컨텍스트 의존적인 취약점을 발견하는 데 특히 효과적입니다.
기존 도구는 규칙 기반 패턴 매칭을 사용하는 경우가 많습니다. 이러한 방식은 알려진 취약점 패턴을 탐지할 수 있지만 오탐률이 높고 복잡한 문제를 놓칠 수 있습니다. Claude Security는 보안 연구원처럼 코드를 추론합니다. Git 기록을 읽고, 데이터 흐름을 추적하며, 비즈니스 로직을 파악하여 실제 취약점을 찾아내고, 이에 맞는 수정안을 생성할 수 있습니다.
예, Claude Security는 팀이 이미 사용 중인 도구에 통합되도록 설계되었습니다. 웹훅을 통해 탐지 결과를 Slack, Jira 또는 기타 티켓 시스템으로 보내거나, 추적 및 감사를 위해 결과를 CSV나 Markdown으로 내보낼 수 있습니다. 검토를 거쳐 제외한 항목의 기록도 유지되므로, Claude Security에서 내린 분류 결정은 팀이 사용하는 다른 도구에서도 확인할 수 있습니다.
예, 둘 다 가능합니다. 스캔 범위를 특정 디렉터리로 지정할 수 있으며, 수동으로 시작하지 않고도 지속적인 커버리지가 가능하도록 예약 스캔을 설정할 수 있습니다.
