---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 애플리케이션 취약성 대응 참조

# 애플리케이션 취약성 대응 참조 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

다음 용어는 에서 사용됩니다 애플리케이션 취약성 대응.

[애플리케이션 취약한 항목(AVI)](https://servicenow-prod.fluidtopics.net/RKAwpNj8~gDJNL5cx22h1Q "AVIT(애플리케이션 취약 항목)는 외부 파트 취약성 통합 임포트 중에 자동으로 생성됩니다.")
:   회사 환경에서 취약성 항목과 잠재적으로 취약한 애플리케이션의 쌍입니다.

[할당 규칙](https://servicenow-prod.fluidtopics.net/F~xEfMoj7bkarxzQphLrvQ "애플리케이션 태그 또는 구성 항목[cmdb_ci] 또는 플랫폼 할당 그룹의 할당 그룹을 기반으로 애플리케이션 취약성을 자동으로 할당하여 평균 할당 시간을 단축합니다.")
:   정의된 기준에 따라 AVI를 할당하는 데 사용되는 규칙입니다.

[CPE(공통 플랫폼 열거형)](https://nvd.nist.gov/products/cpe)
:   정보기술 시스템, 소프트웨어 및 패키지에 대한 NIST NVD 구조화된 명명 체계입니다.

[CVE(일반적인 취약성 및 노출)](https://cve.mitre.org/)
:   공개적으로 알려진 정보 보안 취약성 및 노출 사전입니다.

[CWE(일반적인 약점 열거)](https://cwe.mitre.org/)
:   커뮤니티에서 개발한 소프트웨어 약점 유형의 목록입니다.

[통합](https://servicenow-prod.fluidtopics.net/c_I~fJIUPBoxLYyRzqdnYQ "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다.")
:   취약성 데이터를 검색하기 위해 CWE 또는 타사 시스템(예 Veracode: )에서 보고서 데이터를 끌어오는 예약된 작업입니다.  
    주:  
    의 NIST 취약성 대응 국가 취약성 데이터베이스 통합이 활성화되고 구성된 경우 CVE 보강을 CWE에 사용할 수 있지만 필수는 아닙니다. NIST 국가 취약성 데이터베이스 통합에 대한 자세한 내용은 다음 문서를 참조하십시오 [NVD 및 CWE 통합으로 데이터 임포트 및 외부 공급업체 라이브러리 관리](https://servicenow-prod.fluidtopics.net/5CG3a5e_cZwQ8DWzm53~WA "아직 설치하지 않은 경우 NVD 통합을 다운로드하여 실행하고 취약성 대응의 초기 설정의 일부로 그리고 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 CWE 예약된 작업을 실행합니다. NVD와의 취약성 대응 통합은 에서 사용할 수 있습니다.ServiceNow Store").

[NVD(국가 취약성 데이터베이스)](https://nvd.nist.gov/)
:   SCAP(Security Content Automation Protocol)를 사용하여 표시되는 표준 기반 취약성 관리 데이터의 미국 정부 리포지토리입니다.

[정정 대상 규칙](https://servicenow-prod.fluidtopics.net/DznDiPi5w4_kr4qsjGgy8A "애플리케이션 정정 대상 규칙은 애플리케이션 취약한 항목(AVI)을 정정하기 위한 예상 기간을 정의하여 취약성 자체를 정정하기 위한 기간을 제공합니다. 예를 들어 애플리케이션 취약한 항목에 위험한 등급이 포함되어 있는 경우 해당 항목의 취약성을 15일 이내에 수정해야 합니다.")
:   정의된 기준에 따라 정정을 위한 AVI 대상 날짜를 할당하는 데 사용되는 규칙입니다.

[취약성 계산기](https://servicenow-prod.fluidtopics.net/T_FCMNPbYkeqPIdfc79mhg "애플리케이션 취약성 계산기는 애플리케이션 취약한 항목(AVI)의 필드에 대한 초기 위험 값 계산을 자동화합니다. 위험 계산은 정정 우선순위 지정에 대한 인사이트를 제공합니다. 각 계산기의 조건을 순서대로 평가하고 첫 번째로 일치하는 계산기를 사용합니다.")
:   정의된 기준에 따라 애플리케이션 취약성의 우선순위를 정하고 범주화하는 데 사용되는 계산기입니다.

