애플리케이션 취약성 대응에서 정정 대상 추적 자동화

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 애플리케이션 정정 대상 규칙은 애플리케이션 취약한 항목(AVI)을 정정하기 위한 예상 기간을 정의하여 취약성 자체를 정정하기 위한 기간을 제공합니다. 예를 들어 애플리케이션 취약한 항목에 위험한 등급이 포함되어 있는 경우 해당 항목의 취약성을 15일 이내에 수정해야 합니다.

    애플리케이션 보안 관리자는 다음을 정의하여 애플리케이션 정정 대상 규칙을 만들 수 있습니다.
    • 정정 대상입니다.
    • 미리 알림 대상입니다.

    App-Sec 관리자는 AVI 양식 및 목록 보기에서 정정 목표 날짜를 볼 수 있지만 지연됨, 해결됨 또는 종결 됨 상태의 AVI에 대해서는 날짜가 업데이트되지 않습니다.

    정정 목표 날짜는 다음과 같이 AVI 목록 뷰에 점으로 구분된 색상으로 구분됩니다.
    • 알림 날짜에 도달하지 않은 AVI는 녹색으로 표시됩니다.
    • 정정 목표 날짜에 근접한 AVI는 주황색으로 표시됩니다.
    • 정정 목표 날짜가 지난 AVI는 빨간색으로 표시됩니다.

    기본 규칙

    애플리케이션 취약성 대응 은 기본적으로 비활성화되어 있는 세 가지 기본 규칙과 함께 제공됩니다.
    • 심각 위험 등급 규칙: 심각 위험 등급이 1이고 정정 목표를 15일로 하며 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.
    • 중간-높음 위험 등급 규칙: 2 -높음 또는 3-중간 위험 등급, 정정 목표 30일, 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.
    • 덜 중요 위험 등급 규칙: 4 -낮음 위험 등급, 정정 목표 45일, 목표 날짜 7일 전에 미리 알림을 제공하는 정정 목표입니다.

    정정 대상 규칙을 비활성화하거나 삭제할 수 있음

    규칙이 비활성화되면 규칙이 적용된 AVI의 현재 정정 목표 날짜가 지워집니다. AVI가 활성 규칙을 충족하면 해당 규칙이 적용되고, 그렇지 않으면 AVI에 규칙 또는 대상 날짜가 없으며 상태는 대상 없음입니다.

    규칙이 삭제되면 종결된 AVI의 정정 목표 날짜와 관련 필드가 유지됩니다. 종결되지 않은 AVI의 정정 목표 날짜와 관련 필드가 지워지고 종속 규칙이 다시 적용됩니다.

    정정 규칙 시나리오

    여러 정정 대상 규칙이 동일한 AVI에 적용되면 가장 제한적인 규칙이 적용됩니다.

    예를 들어, AVI가 두 가지 애플리케이션 정정 대상 규칙에 대한 조건을 충족하는 경우:

    시나리오: AVI는 2018년 3월 1일 10:00:00에 마지막으로 열렸습니다.
    • 애플리케이션 정정 대상 규칙 1: 2018년 3월 7일에 마지막으로 열림; 정정 대상은 마지막으로 열린 이후 15일입니다. 계산된 정정 목표 날짜는 2018년 3월 16일 10:00:00입니다.
    • 애플리케이션 정정 대상 규칙 2: 2018년 3월 10일에 마지막으로 열림; 정정 목표는 마지막으로 열린 이후 10일입니다. 계산된 정정 목표 날짜는 2018년 3월 11일 10:00:00입니다.
    이 시나리오에서는 날짜가 더 제한적이므로 애플리케이션 정정 대상 규칙 2가 AVI에 적용됩니다. AVI가 처음 확인된 이후 10일 대 15일.
    주:
    애플리케이션 정정 대상은 마지막으로 열린 날짜와 일 수(24시간 단위로 측정)의 합계로 계산됩니다. 양식 레이아웃 슬러시버킷에서 이 필드를 AVI 양식에 추가할 수 있습니다. 인스턴스에서 AVI가 가장 최근에 열린 날짜입니다.

    V17.1부터는 대상(시작)(날짜)에서 정정 대상을 계산합니다. 기본값은 마지막 오픈 날짜로 유지됩니다.

    주:
    애플리케이션 정정 대상 규칙이 정의되면 정정 대상 날짜는 예약된 Evaluate remediation targets 작업 또는 정정 대상 규칙 목록 뷰의 변경 내용 적용 단추로 계산됩니다.

    정정 대상 평가 예약된 작업 정보

    Evaluate remediation targets 매일 4:00:00에 한 번 실행됩니다.

    Evaluate remediation targets 은 정정 목표 날짜가 가장 이른 규칙부터 시작하여 활성 상태인 모든 취약성 규칙을 반복합니다. 다음과 같은 모든 AVI를 살펴봅니다.
    • 은(는) 종결, 연기됨 또는 해결됨 상태가 아닙니다.
    • 정정 목표 날짜가 없습니다.
    • 정정 대상 날짜가 애플리케이션 정정 대상 규칙의 날짜보다 나중이어야 합니다.

    Evaluate remediation targets 정정 목표 날짜가 없거나 이 규칙에 기록의 날짜보다 이전 날짜가 포함된 경우 기존 목표 날짜를 추가합니다. 마지막으로 AVI 양식에서 정정 대상 날짜정정 상태 필드를 업데이트합니다. 비활성 규칙의 경우 정정 대상 평가는 AVI의 정정 필드를 지웁니다.

    정정 대상 규칙 재적용

    정정 대상 규칙을 변경할 때 정정 대상 규칙 목록 페이지의 변경 내용 적용 버튼을 사용하여 종결, 연기됨 또는 해결됨 상태를 제외한 모든 활성 개방형 AVI에서 변경된 모든 규칙을 다시 실행합니다.
    주:

    예약된 작업이 Evaluate remediation targets 실행 중이면 다시 적용 프로세스를 시작할 수 없습니다. 그러나 재적용 프로세스가 이미 실행 중이고 예약된 작업이 트리거된 경우에는 병렬로 실행됩니다.

    취약성 대응 재적용 프로세스는 독립 애플리케이션 취약성 대응 적이며 병렬로 실행될 수 있습니다.