---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 사용

# 취약성 정정 애플리케이션 취약성 대응 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

모니터링 정정은 상태 검토로 시작하여 AVIT(애플리케이션 취약한 항목)를 종결하는 프로세스입니다. 애플리케이션 취약성 대응 는 해당 프로세스를 보다 생산적이고 효율적으로 만드는 도구와 절차를 제공합니다.

## 애플리케이션 취약성 대응 정정 프로세스 {#avm-monitor-rem-prog__section_jk2_s4q_2db}

애플리케이션 취약한 항목 정정은 수동으로 수행됩니다.  
프로세스의 개요:

* 애플리케이션 취약성 대응 인스턴스에 로그인합니다.
* 애플리케이션 취약한 항목에 대한 규칙(CI 조회, 할당)이 예상대로 작동하는지 확인합니다. CI 조회 규칙 수정에 대한 자세한 내용은 다음 문서를 참조하십시오 [에서 애플리케이션 취약성 대응 애플리케이션 자동 식별](https://servicenow-prod.fluidtopics.net/~DMgNtHLwRwWb7iiTQUTIA "에서 데이터를 외부 공급업체 통합에서 임포트하면 에서는 애플리케이션 취약성 대응 자동으로 애플리케이션 데이터를 사용하여 에서 일치하는 항목을 검색합니다.구성 관리 데이터베이스(CMDB) 이는 조회 규칙을 사용합니다. 이러한 규칙은 정정을 지원하는 애플리케이션 취약한 항목(AVI) 기록의 애플리케이션을 식별합니다."). 할당 규칙에 대한 자세한 내용은 다음 문서를 참조하십시오 [에서 애플리케이션 취약 항목 애플리케이션 취약성 대응 자동 할당](https://servicenow-prod.fluidtopics.net/F~xEfMoj7bkarxzQphLrvQ "애플리케이션 태그 또는 구성 항목[cmdb_ci] 또는 플랫폼 할당 그룹의 할당 그룹을 기반으로 애플리케이션 취약성을 자동으로 할당하여 평균 할당 시간을 단축합니다.").
* 정정 대상이 올바른지 확인합니다. 정정 대상 규칙의 작동 방식과 수정 방법에 대한 자세한 내용은 을 참조하십시오[애플리케이션 취약성 대응에서 정정 대상 추적 자동화](https://servicenow-prod.fluidtopics.net/DznDiPi5w4_kr4qsjGgy8A "애플리케이션 정정 대상 규칙은 애플리케이션 취약한 항목(AVI)을 정정하기 위한 예상 기간을 정의하여 취약성 자체를 정정하기 위한 기간을 제공합니다. 예를 들어 애플리케이션 취약한 항목에 위험한 등급이 포함되어 있는 경우 해당 항목의 취약성을 15일 이내에 수정해야 합니다."). [애플리케이션 취약한 항목의 정정 대상 상태 보기](https://servicenow-prod.fluidtopics.net/BRksbPA6XVQeiFoFMOQD2Q "애플리케이션 취약한 항목(AVI)이 정정 대상 규칙에 정의된 정정 목표 날짜에 거의 도달하거나 지났으면 AVI 기록이 상태로 업데이트됩니다. 이 정보는 향후 정정 활동을 사전에 모니터링하는 데 도움이 될 수 있습니다.")  
  주:  
  정정 대상 규칙은 AVIT에 속합니다. 이러한 규칙은 AVIT를 임포트할 때 실행됩니다.
* 대시보드 또는 보고서를 검토합니다. 예를 들어 상태별 AVIT 에이징을 보여주는 대시보드를 볼 수 있습니다.  
  주:  
  애플리케이션(com.snc.vulnerability.analytics)이 취약성 대응용 퍼포먼스 분석 활성화되면 특정 역할을 가진 사용자는 App-Sec 관리자 및 보안 챔피언 그룹의 구성원이 관심 있는 데이터를 볼 수 있습니다.

  App-Sec 관리자의 경우에는 취약성 대응용 퍼포먼스 분석 우려 영역을 모니터링하는 데 도움이 될 수 있는 개요가 애플리케이션 취약성 대응 포함되어 있습니다. 애플리케이션 취약성 대응 및 [애플리케이션 취약성 관리\[PA\] 대시보드](xhBB4fVWXS4qk9I6KIinGQ "초기 분석 및 탐지부터 억제 또는 정정에 이르기까지 애플리케이션 취약성의 볼륨, 성능, 진행 상황을 추적합니다.")[에 대한 분석 및 보고 솔루션을](https://servicenow-prod.fluidtopics.net/gl7KcQfE14gi0v8AlDCF6g "플랫폼 분석 솔루션에는 다른 ServiceNow AI Platform 제품과 함께 사용하기 위해 사전 패키징된 플랫폼 분석 컨텐츠가 포함되어 있습니다. 이는 플랫폼 분석 솔루션 애플리케이션 취약성 관리 프로세스를 분석하는 데 중요한 메트릭을 제시합니다.") 참조하십시오.

  애플리케이션 버전 13.0 취약성 대응 부터: 보안 챔피온 취약성 대응용 퍼포먼스 분석 의 경우 우려 영역을 모니터링하는 데 도움이 될 수 있는 내 애플리케이션 취약성 대시보드가 포함되어 있습니다. [내 애플리케이션 취약성 대시보드](https://servicenow-prod.fluidtopics.net/lRQdZq67mlk_LllrIfXktQ "이 대시보드는 정정 목표 달성률 보기와 같은 애플리케이션 취약성 관리 프로세스를 분석하기 위한 중요한 메트릭을 제공합니다.")를 참조하십시오.

  애플리케이션 버전 13.0 취약성 대응 부터: 보고서 또는 관련 목록에 대해 수집되는 데이터의 양을 제한하려면 다음 문서를 참조하십시오 [보고 및 관련 목록에 대한 취약성 대응 서비스 분류 정의](https://servicenow-prod.fluidtopics.net/9XHdgUhNQifaE53XqKujJQ "서비스 분류를 정의하여 보고 및 관련 목록에 취약성 대응 더 집중할 수 있습니다. 또한 요청된 서비스 분류 수를 줄이면 데이터 수집 성능 취약성 대응 도 향상될 수 있습니다.").
* AVIT의 상태를 우선순위 순서대로 검토하고 변경된 내용을 검색합니다.
* 필요에 따라 AVIT에 대한 위험을 수정합니다. 자세한 내용은 [애플리케이션 취약성 계산기 생성](https://servicenow-prod.fluidtopics.net/Yprn99mGN~qUmDVCfLmCBw "애플리케이션 취약성 계산기는 특정 기준이 충족될 때 대상 필드를 계산하는 미리 정의된 수식입니다. AVI(애플리케이션 취약한 항목) 위험 점수를 계산하는 계산기에는 위험 규칙이 포함될 수 있습니다. 위험 계산은 정정 우선순위를 정하는 데 대한 인사이트를 제공합니다.") 문서를 참조하십시오.
* 필요한 경우 정정을 위해 AVIT를 할당 그룹에 재할당합니다.
* 다시 스캔은 외부 공급업체 임포트 일정에 따라 자동으로 트리거됩니다.
* 재스캔 후 상태가 고정인 경우 임포트 중에 AVIT가 자동으로 닫힙 니다.
* 스캔 후 상태가 고정이 아닌 경우 AVIT가 다시 열립니다.
{#avm-monitor-rem-prog__ul_ng1_dy2_ycb}

## 자세한 내용은 다음을 참조하십시오. Veracode {#avm-monitor-rem-prog__section_epw_wbf_dbc}

다음 Veracode 데이터를 보려면 애플리케이션 취약 항목\[sn_vul_app_vulnerable_item\] 테이블에서 소스로 있는 Veracode 애플리케이션 취약 항목(AVIT)에 대한 상세 정보 가져오기를 선택하거나 취약성 대응 작업 공간의 목록 뷰에서 선택합니다.

* 동적 애플리케이션 보안 테스트(DAST) 스캔에 대한 HTTP 소스 요청 및 소스 응답 상세 정보가 HTTP 요청/응답 관련 목록에 표시됩니다.
* 의 Veracode 솔루션 권장 사항이 결과 관련 목록에 표시됩니다.
* HTTP 소스 요청, 소스 응답 및 권장 사항이 취약성 대응 취약성 대응 작업 공간의 상세 정보 탭에 표시됩니다.
* 설명 열은 애플리케이션 취약한 항목 \[sn_vul_app_vulnerable_item\] 테이블에서 지원됩니다.
{#avm-monitor-rem-prog__ul_k1l_hcf_dbc}

