보안 스캔 결과

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 보안 검사 결과에는 GitHub Actions, Jenkins 또는 Azure DevOps 파이프라인에 구성된 보안 검사의 검사 세부 정보가 표시됩니다.

    GitHub Actions, Jenkins 및 Azure DevOps 파이프라인에서 보안 검사를 구성하여 DevOps 변경 속도에서 검사 결과를 검색할 수 있습니다. 해당 파이프라인 실행에서 ServiceNow에 보안 인바운드 이벤트가 생성된 다음 스캔 결과를 저장하기 위해 처리됩니다. 빌드 또는 릴리스 파이프라인 실행의 일부였던 각 검사에 대한 검사 결과를 볼 수 있습니다.
    주:
    기본 시스템에서 지원되지 않는 GitLab 파이프라인에서 보안 검사를 구성할 수 있습니다. 자세한 내용은 보안 도구와 통합 GitLab 문서를 참조하십시오.

    검색된 검사 요약은 다음 테이블에 저장됩니다.

    표 1. 애플리케이션 취약성 검사 요약(sn_vul_app_vul_scan_summary)
    열 이름 설명
    소스 이 애플리케이션 기록에 대한 소스 애플리케이션 취약성 스캐너입니다.
    탐지된 결함 수 검사에서 새로 탐지된 결함의 총 수입니다.
    마지막 검사 날짜 가장 최근 검사 날짜입니다.
    마지막 검사 등급 가장 최근 검사의 탐지된 항목을 기준으로 스캐너가 할당한 등급입니다.
    마지막 정적 검사 날짜 가장 최근의 정적 검사 날짜입니다.
    마지막 정적 검사 등급 가장 최근의 정적 검사에서 탐지된 항목을 기준으로 스캐너가 할당한 등급입니다.
    마지막 동적 검사 날짜 가장 최근의 동적 검사 날짜입니다.
    마지막 동적 검사 날짜 가장 최근의 동적 검사에서 탐지된 항목을 기준으로 스캐너가 할당한 등급입니다.
    마지막 대화형 검사 날짜 가장 최근의 대화형 검사 날짜입니다.
    마지막 대화형 검사 등급 가장 최근의 대화형 검사에서 탐지된 항목을 기준으로 스캐너가 할당한 등급입니다.
    표 2. 애플리케이션 취약성 검사 요약 상세 정보(sn_vul_app_vul_scan_summary_details)
    열 이름 설명
    범주 이름 취약성 범주의 이름입니다.
    심각도 스캔 보고서의 결함 심각도입니다.
    카운트 심각도 범주의 결함 수입니다.