---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 평가 탐색

# 취약성 평가 탐색 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Vulnerability Assessment Workspace는 Vulnerability Event Manager가 특히 제로 데이 취약성 분석 중에 취약성 이벤트를 생성하고 취약성 평가를 수행하도록 설계되었습니다.  
취약성 평가 작업 공간을 사용하여 다음과 같은 중요한 취약성을 관리할 수 있습니다.

* 심각 또는 높은 심각도의 제로 데이 취약성
* 취약성에 대해 새로운 위협 인텔리전스가 식별됨
* 심각 또는 높은 심각도의 취약성을 빠르게 악용합니다.
{#vr-ws-vuln-assessment__ul_evd_mr5_fzb}

## Vulnerability Assessment 작업 공간 및 Vulnerability Crisis Management {#vr-ws-vuln-assessment__section_hr3_k4r_fzb}

취약성 이벤트 관리자는 관심 있는 취약성에 대한 취약성 이벤트 기록을 식별하고 생성합니다. 취약한 이벤트를 생성한 후에는 위험 평가를 수행하고, 위험 속성을 수동으로 업데이트하고, 위험 점수를 자동으로 계산할 수 있습니다. 취약성 평가 작업 공간을 사용하면 다음 작업을 수행하여 취약성 위기 이벤트를 시작부터 해결까지 처리할 수 있습니다.

* [취약성 평가 기록 생성](https://servicenow-prod.fluidtopics.net/iu30QXgT7k8hl4mhLygrcg "관심 취약성에 대한 평가 기록을 생성합니다. 평가를 생성한 후에는 초기 위험 평가를 시작하고, 기록을 수동으로 업데이트하고, 위험 점수를 자동으로 계산할 수 있습니다.")
* [취약성 평가 기록 수정](https://servicenow-prod.fluidtopics.net/rdqOjm_vTh5sw15xr2h0DQ#modify-vuln-assessment-record "취약성 평가 기록을 업데이트하고 생성 후 게시합니다. 필드 값을 기준으로 위험 점수를 계산할 수 있습니다.")
* [취약성 평가 수행](https://servicenow-prod.fluidtopics.net/ldOoF7QvW~9URRZxzGW1pA "취약성 평가 기록을 생성하고 위험 속성 필드를 업데이트한 후에는 이벤트 기록에 대한 평가를 실행합니다.")
* [평가 상세 정보 검토](https://servicenow-prod.fluidtopics.net/gSfTxD3oa2bzNRJlDLygQQ "평가 탭에서 평가 결과를 검토합니다. 취약성 이벤트에 대한 평가를 수행한 후에는 기록이 데이터와 상 소프트웨어 자재 명세서소프트웨어 자산 관리 관 관계가 지정되고 시각화와 함께 표시됩니다.")
* [취약성 평가 기록에 우선순위 및 노출 수준 할당](https://servicenow-prod.fluidtopics.net/WCHR~VvR4XK_jWRSNSrP_w "취약성 평가 기록에 우선순위와 노출 수준을 수동으로 할당합니다.")
* [평가 기록에 영향을 받는 CI 추가](https://servicenow-prod.fluidtopics.net/GS_ZGUOwJLuqtcxa6ctw3g "취약성 평가 기록과 연결해야 한다고 생각하지만 초기 평가 후 영향을 받는 CI에 표시되지 않는 CI를 조직에 수동으로 추가합니다.")
* [영향을 받는 CI 또는 영향을 받는 소프트웨어 구성요소에 대해 취약한 항목 생성](https://servicenow-prod.fluidtopics.net/dyG9RLOrd4yO6dzmZm6a_Q#vr-va-ws-create-vi "취약성 평가 작업 공간에서 취약한 항목(VI) 또는 애플리케이션 취약한 항목(AVIT)을 생성합니다. 취약성 분석가는 VI 목록을 분석하고 IT 팀이 이러한 취약성을 패치하는 데 도움이 되는 솔루션과 패치를 권장합니다.")
* [중요 보안 인시던트 관리의 취약성 평가 기록을 중요 보안 인시던트에 연결](https://servicenow-prod.fluidtopics.net/S4qQcH3zZdIR_Y~4Iizl7g "애플리케이션에 대한 액세스 권한이 있는 경우 평가 기록을 중요 보안 인시던트 연결, 제안 또는 승격할 수 있습니다.중요 보안 인시던트 관리")
{#vr-ws-vuln-assessment__ul_zlf_c2c_hzb}

## 취약성 평가를 위한 필수 조건 {#vr-ws-vuln-assessment__section_krc_xr5_fzb}

{#vr-ws-vuln-assessment__table_qqv_drb_2yb__entry__2}

| 애플리케이션 | 버전 |
|-|-|
| 취약성 위기 관리 플러그인 | 1.0 |
| 취약성 대응 | 20.0 |
| 취약성 대응 NVD 포함 주: 자세한 내용은 [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/48thOmGCVFx3pEam1A2ziQ "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(국가 취약성 데이터베이스) 제품에서 임포트한 데이터를 사용하여 코드 결함의 영향과 우선순위를 파악하는 데 도움을 줍니다. 외부 공급업체 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 취약성 대응 전에 초기 설정의 일부로 이 통합을 실행합니다.") 문서를 참조하십시오. | 1.4.2 |
| Vulnerability Response Integration with CISA | 1.2 |
| SBOM용 데이터 모델 | 1.1.2 |
| 소프트웨어 자재 명세서 코어 | 2.0.2 |
| 소프트웨어 자산 관리 | Software Asset Management Foundation 플러그인 또는 소프트웨어 자산 관리 전문가 플러그인 |
| 중요 보안 인시던트 관리 | 2.2.5 |
[표 1. 사용 가능한 버전]

{#vr-ws-vuln-assessment__table_qqv_drb_2yb}

## 예약된 작업 {#vr-ws-vuln-assessment__section_znp_1pr_2yb}

예약된 작업은 다음과 같습니다.
{#vr-ws-vuln-assessment__table_nyp_1kk_cyb__entry__2}

| 예약된 작업 이름 | 설명 |
|-|-|
| 취약성 평가 | 평가 후 취약 항목(VIT 또는 AVIT)이 생성된 경우 영향을 받는 구성 항목 테이블과 CI 소스를 업데이트합니다. 주: 이 예약된 작업은 매일 실행됩니다. 이 작업은 다른 예약된 작업보다 더 오랜 기간 동안 실행됩니다. |
[ ]

{#vr-ws-vuln-assessment__table_nyp_1kk_cyb}
**관련 개념**   

* [취약성 위기 관리](https://servicenow-prod.fluidtopics.net/IflNLC7kfwBQ7jfWlg4hAA "취약성 위기 관리(VCM) 워크플로우를 통해 중요한 취약성 이벤트를 생성하고 추적합니다. 취약성 평가 기록을 생성하고, 취약성의 주요 속성을 기록하여 위험을 계산하고, 평가를 수행하여 노출 수준을 식별하고, 취약성에 대한 신속한 대응을 위해 이해 관계자를 참여시킵니다.")

