---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약한 소프트웨어에 대한 노출 평가

# 취약한 소프트웨어에 대한 노출 평가 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

노출 평가 모듈에 게시자 및 제품 정보를 제공하여 (SAM) Foundation 애플리케이션을 사용하여 취약한 소프트웨어에 대한 자산의 제로 데이(현재 날짜) 노출을 평가할 ITSM 소프트웨어 자산 관리 수 있습니다.
중요사항:  
소프트웨어 및 CVE(일반적인 취약성 및 노출)별 노출 평가를 수행하여 취약성 평가 작업 공간의 추가 기능을 활용할 수 있습니다. 자세한 내용은 [취약성 평가 작업 공간 탐색](https://servicenow-prod.fluidtopics.net/tiJUX1TcevIKDvb6FqXpjg "취약성 평가 작업 공간은 취약성 이벤트 관리자가 노출 평가를 수행하고 특히 제로 데이 이벤트와 같은 중요한 취약성 이벤트 중에 중요한 취약성 이벤트를 사전 예방적으로 관리할 수 있도록 설계되었습니다.") 문서를 참조하십시오.

## 시작하기 전에

필요한 역할: 취약성 관리자(sn_vulnerability_write)

가상 사용자 및 세분화된 역할을 사용하면 애플리케이션에서 취약성 대응 사용자와 그룹이 보고 수행할 수 있는 내용을 관리하는 데 도움이 됩니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 다음 문서를 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/tqlkwA7HkslT5aBASuIOog "설정 도우미를 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당 취약성 대응 합니다."). 세분화된 역할을 관리하는 방법에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 대응의 가상 사용자 및 세분화된 역할 관리](https://servicenow-prod.fluidtopics.net/Pk5qIJZVNPzDJA9IRPpYRA "설정 도우미를 사용하여 가상 사용자 역할의 초기 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").  
평가하려는 취약한 소프트웨어에 대해 다음 정보를 준비합니다.

* 게시자
* 버전
* 제품
* 에디션
{#vr_sw_expsure_task__ul_hb2_g5q_2jb}

## 이 태스크 정보

시스템 요구 사항에 대한 자세한 내용은 다음 문서를 참조하십시오 [취약성 노출 평가 구성](https://servicenow-prod.fluidtopics.net/nEZHC7sEDfgEGFxGP_RkxA "취약성 노출 평가 애플리케이션을 사용하여 취약한 소프트웨어에 대한 자산의 제로 데이(현재 날짜) 노출을 평가합니다.").

소프트웨어 노출 평가 모듈을 보고 인스턴스의 ServiceNow AI Platform® 취약한 소프트웨어에 대한 요청 시 노출 평가 기록을 생성하고 편집합니다.

많은 자산을 담당하는 대규모 운영의 취약성 대응 활동을 관리합니다. 운영 중인 보안 운영 센터(SOC)에서 취약하다는 것을 알게 된 소프트웨어 버전에 대해 연락합니다. 자산 스캔이 최근에 완료되었지만 이 취약성을 찾지 못했음을 발견했습니다. SOC 팀은 NVD(국가 취약성 데이터베이스), CWE(일반 약점 열거) 또는 인스턴스의 다른 타사 라이브러리 외부의 신뢰할 수 있는 소스에서 이 취약성에 대해 학습했으며 취약성 스캐너가 아직 이에 대한 플러그인을 추가하지 않은 것이 우려됩니다.

스캐너가 다음 검사에서 이 취약성을 포착할 수 있도록 이 취약성에 대한 데이터가 NVD에서 업데이트되고 곧 임포트될 것이라고 확신하지만 잠재적 노출 범위가 우려되기 때문에 네트워크에 이 소프트웨어가 설치된 자산이 있는지 오늘 확인하려고 합니다.

의 취약성 대응v23.0부터 Pro 또는 Enterprise 구독이 있는 경우 모두 메뉴에서 노출 평가 링크를 선택할 때의 역할에 따라 작업 공간의 노출 평가 페이지로 리디렉션됩니다. 자세한 내용은 [취약성 노출 평가 구성](https://servicenow-prod.fluidtopics.net/nEZHC7sEDfgEGFxGP_RkxA "취약성 노출 평가 애플리케이션을 사용하여 취약한 소프트웨어에 대한 자산의 제로 데이(현재 날짜) 노출을 평가합니다.") 문서를 참조하십시오.

## 프로시저

1. 새 노출 평가를 생성하려면 다음으로 이동하십시오. 모두취약점 대응취약성 스캐닝노출 평가.  
   노출 평가 목록이 표시됩니다.
2. 새로 만들기를 선택합니다.  
   노출 평가 양식이 표시됩니다.
3. 양식을 작성합니다.  
   {#vr_sw_expsure_task__table_qcf_n5q_2jb__entry__2}

   | 필드 | 설명 |
   |-|-|
   | 게시자 | 소프트웨어 게시자의 이름입니다. |
   | (선택 사항) 버전 | 자산에 대한 검색 범위를 좁힐 수 있도록 버전 번호를 입력합니다. |
   | 제품 | 소프트웨어 제품의 이름입니다. |
   | (선택 사항) 에디션 | 에디션을 입력하면 자산에 대한 검색 범위를 좁힐 수 있습니다. |
   | CI 필터 | CI(구성 항목) 필터의 선택 목록을 사용하여 검색을 특정 구성 항목(자산)으로 제한합니다. 예를 들어, 이 소프트웨어가 설치되어 있을 수 있는 활성 자산에 대해서만 쿼리를 제출할 수 있습니다. <kbd class="ph userinput">운영 상태가 운영입니다.</kbd> |
   [ ]

   {#vr_sw_expsure_task__table_qcf_n5q_2jb}
4. 노출 표시를 선택합니다.  
   특정 날짜를 기준으로 검색 모델과 자산의 소프트웨어 설치 횟수가 포함된 노출 평가 기록이 표시됩니다.
5. 계속하려면 하나를 선택합니다.

   | 옵션 | 설명 |
   | 노출 표시 | CI 필터 조건을 추가하고 노출 표시를 선택하여 검색 결과를 더욱 구체화합니다. |
   | 취약한 항목 생성 | 검색 결과에서 구성 항목에 대한 취약한 항목을 생성합니다. 취약한 항목이 성공적으로 생성되면 모든 취약한 항목에 대한 정정 작업이 생성되고 노출 평가 기록에 표시됩니다. |
   | 삭제 | 이 기록을 삭제하고 노출 평가 목록으로 돌아갑니다. 확인 대화 상자가 표시됩니다. |
   |-|-|

   {#vr_sw_expsure_task__choicetable_gcz_mgr_2jb}
6. **옵션:** 검색 결과에 대해 취약한 항목을 생성합니다.  
   주:  
   취약한 항목을 생성한 후에는 이 노출 기록에 대한 검색 기준을 변경할 수 없습니다.
7. 또는 필터 조건을 수정하고 검색 결과를 더 세분화합니다.
8. 취약한 항목을 생성하려면 다음 단계를 따르십시오.
   1. 취 약한 항목 생성을 선택합니다.  
      취약한 항목 생성 대화 상자가 표시됩니다.
   2. 필드에 내용을 입력합니다.  
      {#vr_sw_expsure_task__table_yn2_nzr_2jb__entry__2}

      | 필드 | 설명 |
      |-|-|
      | 사용 | 선택 목록에서 하나를 선택하여 계속합니다. * 기존 취약성입니다. 취약성 필드 오른쪽에서 검색 아이콘을 클릭합니다. 표시되는 목록에서 CVE-ID를 선택하거나 검색 기준을 입력하여 기존 CVE-ID(예: CVE 2018-9120)를 찾습니다. 주: NVD 이외의 취약성 데이터베이스의 CVE-ID일 수 있습니다. * 새로운 취약성. 새 취약성에 대한 CVE-ID를 xxxx-xxxx, xxxx-xxxxx 또는 xxxx-xxxxxxx 형식으로 입력합니다. {#vr_sw_expsure_task__ul_ybb_c3r_2jb} |
      | 취약성 요약(새 취약성에만 해당) | 새 취약성에 대한 요약(예: <kbd class="ph userinput">공격자가 의심하지 않는 사용자의 브라우저에서 스크립트를 실행할 수 있음</kbd>)을 입력합니다. |
      [ ]

      {#vr_sw_expsure_task__table_yn2_nzr_2jb}

      다음 이미지는 기존 취약성과 새로운 취약성에 대해 작성된 양식의 예를 보여줍니다.
      그림 1. 기존 취약성 그림 2. 새로운 취약성
   3. 취 약한 항목 생성을 선택합니다.  
      노출 평가 기록은 취약한 항목이 생성되고 있음을 나타내는 상태 메시지와 함께 표시됩니다.
   4. 몇 초 후, 양식 상단에서 회색 배너를 마우스 오른쪽 버튼으로 클릭하여 페이지를 다시 로드합니다.  
      새로운 취약한 항목은 평가된 취약한 항목 탭(531)에 다음 그림과 같이 표시됩니다. 이러한 취약한 항목에 대해 생성된 새 정정 작업이 정정 작업 탭(1)에 표시됩니다.  
      주:  
      이 예에서는 취약성이라는 정정 작업 규칙의 그룹 규칙 및 조건에 따라 정정 작업이 생성됩니다. 이 그룹 규칙은 인스턴스에 ServiceNow AI Platform® 취약성 대응 제품과 함께 설치되는 기본 정정 작업 규칙입니다. 이 예에서는 이 그룹 규칙의 조건에 따라 모든 취약한 항목이 단일 정정 작업에 배치되었습니다. 노출 평가 검색 결과와 일치하는 취약한 항목에 대해 둘 이상의 정정 작업을 생성하려는 경우 추가 정정 작업 규칙을 설정하는 것이 좋습니다. 정정 작업을 더 생성하면 취약한 항목이 많은 정정 작업 생성을 방지할 수 있습니다. 정정 작업 규칙에 대한 자세한 내용은 해당 문서를 참조하십시오 [취약성 대응 정정 작업 및 정정 작업 규칙 개요](https://servicenow-prod.fluidtopics.net/RYk24j4ZtAcgl2IUwMH1rQ "분석가 및 정정 전문가가 취약한 항목(VI)을 구성하고 대량으로 분석할 수 있도록 정정 작업(VUL)을 구성합니다. 취약한 항목을 정정 작업에 수동으로 할당할 필요가 없도록 정정 작업이 형성되는 기준이 구성됩니다. 정정 작업을 사용하면 진행률을 모니터링하고 정정 프로세스를 보다 효율적으로 진행할 수 있습니다.")[정정 작업 규칙 생성 또는 편집 취약성 대응](https://servicenow-prod.fluidtopics.net/nRqFXHPeZORrOWsrxIXCGA "설정 도우미를 사용하여 정정 작업 규칙에 대한 초기 평가를 완료한 후에는 필터 조건에 따라 취약한 항목을 자동으로 그룹화하는 규칙을 만들 수 있습니다. 이러한 규칙은 취약한 항목을 가져오거나 수동으로 만들 때 자동으로 해당 항목을 그룹화합니다. 필터를 사용하여 익스플로잇이 있는 모든 취약한 항목을 선택하는 등 이 규칙에 따라 그룹화된 취약한 항목을 제한합니다.").
   {#vr_sw_expsure_task__substeps_lvz_4hr_2jb}
9. 계속하려면 하나를 선택합니다.  
   {#vr_sw_expsure_task__table_ltk_dbs_2jb__entry__2}

   | 옵션 | 설명 |
   |-|-|
   | 정정 작업 | 정정 작업 탭을 선택한 상태에서 숫자 열에서 클릭하여 기록을 열고 정정할 작업을 검토하고 할당합니다. 할당 그룹에 대한 자세한 내용은 다음 문서를 참조하십시오 [Creating groups](https://www.servicenow.com/docs/access?context=ua-creating-groups&version=australia&pubname=australia-platform-administration&ft:locale=en-US). |
   | 평가된 취약성 항목 | 평가된 취약한 항목 탭을 선택한 상태에서, 취약한 항목 열에서 클릭하여 기록을 열고 개별 취약한 항목을 검토하고 할당합니다. |
   | 삭제 | 노출 평가 기록을 삭제합니다. 확인 대화 상자가 표시됩니다. 주: 취약성 항목을 생성한 후 노출 기록을 삭제하면 이 기록에 대해 생성한 다른 노출 기록과 관련이 없는 취약한 항목은 자동으로 종결 상태로 이동됩니다. 종결 이유는 취소됨입니다. |
   |   ||
   [ ]

   {#vr_sw_expsure_task__table_ltk_dbs_2jb}

## 다음에 수행할 작업

노출 평가에 따라 제로 데이(현재 날짜) 위협에 대응합니다. 의 정정 작업 및 변경 관리취약성 대응에 대한 자세한 내용은 , 및 [취약성 대응의 변경 관리](https://servicenow-prod.fluidtopics.net/A26Lwq69vH10nj31gLxaig "IT 정정 소유자는 애플리케이션의 정정 작업(RT)에서 직접 변경 요청(CHG)을 생성하고 관리할 수 있습니다 취약성 대응 . 변경 요청은 자산에서 변경 활동을 시작하고 추적하는 데 도움이 되므로 정정 작업과 해당 취약한 항목을 정정할 수 있습니다.")문서를 참조하십시오[취약성 대응 정정 작업 및 정정 작업 규칙 개요](https://servicenow-prod.fluidtopics.net/RYk24j4ZtAcgl2IUwMH1rQ "분석가 및 정정 전문가가 취약한 항목(VI)을 구성하고 대량으로 분석할 수 있도록 정정 작업(VUL)을 구성합니다. 취약한 항목을 정정 작업에 수동으로 할당할 필요가 없도록 정정 작업이 형성되는 기준이 구성됩니다. 정정 작업을 사용하면 진행률을 모니터링하고 정정 프로세스를 보다 효율적으로 진행할 수 있습니다.").

