---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 아티팩트

# 취약성 아티팩트 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

취약성은 공격자가 악용하는 소프트웨어 또는 하드웨어 구성요소의 약점 또는 결함입니다. 취약성은 STIX 2.x에 적용됩니다.

약점 또는 결함은 소프트웨어 또는 하드웨어 구성요소에 있는 코드의 요구 사항, 설계 또는 구현에 있습니다. 이 약점은 해당 시스템의 기밀성, 무결성 또는 가용성에 부정적인 영향을 미치기 위해 직접적으로 악용됩니다.

CVE는 공개적으로 알려진 문제\[CVE\]에 대한 일반적인 이름을 제공하는 정보 보안 취약성 및 노출 목록입니다.

예를 들어 맬웨어가 CVE-2015-12345를 악용하는 경우 맬웨어 개체가 CVE-2015-12345를 참조하는 취약성 개체에 연결될 수 있습니다.
* **[취약성 정의](https://servicenow-prod.fluidtopics.net/BcYRwNG2N2rfUzXqX8BGsQ)**   
  취약성은 공격자가 기밀성, 무결성 또는 가용성을 손상시키는 데 악용할 수 있는 소프트웨어 또는 하드웨어 구성 요소의 약점 또는 결함입니다.
* **[CWE 기록 생성](https://servicenow-prod.fluidtopics.net/pWzPC1mh5r31cY6wr2mFGg)**   
  시스템 또는 제품에서 식별된 약점을 나타내고 관련 취약성에 연결하는 CWE(공통 약점 열거) 기록을 생성합니다.
* **[제품 생성](https://servicenow-prod.fluidtopics.net/LBShrcRbOyQSqXqumuf98Q)**   
  새 제품 생성 기능을 사용하면 제품의 버전, 벤더 및 분류 상세 정보를 기록하여 제품이 취약성 및 관련 기록에 정확하게 연결되도록 할 수 있습니다.
* **[취약성에 대한 벤더 생성](https://servicenow-prod.fluidtopics.net/O1lYeqGW5aALSxx7QzRhFQ)**   
  이 기능을 사용하여 벤더를 생성합니다. 만든 후에는 벤더를 제품에 연결하거나 벤더 코멘트에 연결할 수 있습니다.
* **[정정 생성](https://servicenow-prod.fluidtopics.net/tQ7JlTeIu1JPSxPJIYhxmg)**   
  특정 제품에 영향을 주는 취약성에 대한 수정 또는 임시 해결책을 문서화하는 정정 기록을 생성합니다.
* **[취약성 엔터티에 액세스](https://servicenow-prod.fluidtopics.net/xD506ZMzn75kX1nleUAWUQ)**   
  에서는 TISC 다음 엔터티를 사용하여 취약성, 제품 및 벤더 인텔리전스 데이터를 저장하고 구성합니다.
* **[취약성 데이터 가져오기](https://servicenow-prod.fluidtopics.net/95KrPVJprc6b3pm0BzOu1g)**   
  구성 항목, 취약 항목 및 비즈니스 컨텍스트와 같은 취약성 관련 데이터를 가져옵니다.

**관련 개념**   

* [옵저버블](https://servicenow-prod.fluidtopics.net/1x02Qk_PDHh~EJ5kxkw56g "옵저버블은 컴퓨터 및 네트워크 운영과 관련된 상태 저장 속성(예: 파일의 MD5 해시 또는 레지스트리 키의 값) 또는 측정 가능한 이벤트(예: 레지스트리 키 생성 또는 파일 삭제)를 나타냅니다.")
* [표시기](https://servicenow-prod.fluidtopics.net/GtIEaz5bS9Dhl1m3vB~OjQ "표시기는 네트워크 또는 운영 체제에서 관찰된 침입을 나타낼 가능성이 있는 아티팩트입니다. 일반적인 IoC는 바이러스 서명 및 IP 주소, 맬웨어 파일 또는 URL의 MD5 해시 또는 도메인 이름입니다.")
* [위협 엔터티](https://servicenow-prod.fluidtopics.net/MXZVEKuBjFFkqUzGCMBj3Q "위협 엔터티 모듈은 에서 위협 인텔리전스 객체를 관리하는 데 사용되는 구조적 기록을 제공합니다.TISC 이러한 기록은 STIX 도메인 개체 개념에 부합하며 위협 활동을 문서화하고 분석하는 방법을 표준화하는 데 도움이 됩니다.")
* [기타 객체](https://servicenow-prod.fluidtopics.net/5jt0Z39OynoKMIKxA2u7Nw "내에서 데이터 분류를 정의하고 관리합니다 TISC.")
* [TISC에서 보고서 작업](https://servicenow-prod.fluidtopics.net/V3rztOuTqvU~sV3CwuTUBA "위협 인텔리전스 라이브러리 섹션의 보고서 모듈을 사용하면 위협 인텔리전스 라이브러리에서 사용할 수 있는 모든 인텔리전스를 사용하는 보고서를 생성, 관리 및 게시할 수 있습니다.")
* [MITRE-ATT\&CK 리포지토리](https://servicenow-prod.fluidtopics.net/C4lUd~8Q5rMu610D58W9uQ "MITRE-ATT&CK 리포지토리는 MITRE 소스의 데이터가 수집되는 인텔리전스 라이브러리에서 사용할 수 있습니다.")
* [관계 객체](https://servicenow-prod.fluidtopics.net/sy~03_7hP9rSP3mAWYL0tQ "관계 객체를 사용하여 두 옵저버블 또는 옵저버블과 SDO를 함께 연결하여 서로 어떤 관련이 있는지 설명합니다.")
* [잠재성 관계](https://servicenow-prod.fluidtopics.net/4xyP1KuXdikj9gIbvhe9QA "애플리케이션은 자동화된 상관관계를 사용하여 두 SDO, 두 옵저버블 또는 옵저버블과 SDO 간에 잠재적으로 가능한 관계를 설정합니다.")
* [취약성 관계 매핑](https://servicenow-prod.fluidtopics.net/0ufSP4kCs3MBMeRCMawFtA "다대다(M2M) 관계 기록을 사용하여 취약성과 다른 엔터티 간의 연결을 매핑합니다.")  
**관련 태스크**   

* [RSS 피드 보기](https://servicenow-prod.fluidtopics.net/4KkNTP33mwEFXpZ8AoQbbw "위협 인텔리전스 피드는 사이버 위험 또는 위협과 관련된 정보를 수집하는 실시간, 지속적인 데이터 스트림입니다. RSS 피드는 좋아하는 보안 블로그나 최신 사이버 보안 뉴스를 쉽게 최신 상태로 유지할 수 있는 방법을 제공합니다.")

