---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 애플리케이션 취약성 대응

# 애플리케이션 취약성 대응 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

애플리케이션 취약성 대응 애플리케이션의 ServiceNow® 취약성 대응 (AVR) 기능은 AVIT(애플리케이션 취약한 항목)를 가져오고 규칙에 따라 애플리케이션 취약성을 정정할 수 있도록 합니다. 는 별도의 구독으로 사용할 수 있습니다. 취약성 대응
AVR v19.0부터 일부 키 테이블 및 열 이름이 업데이트되었습니다. 결과적으로 문서에서 이전 이름과 새 이름 모두에 대한 참조를 볼 수 있습니다. 업데이트된 약관의 전체 목록은 다음 문서를 참조하십시오 .

의 취약성 대응v19.0부터 소프트웨어 구성 분석(SCA) 및 소프트웨어 자재 명세서(SBOM) 취약성 데이터를 수집하여 소프트웨어 애플리케이션의 약점을 식별할 수 있습니다. 자세한 내용은 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/Ln4YqqXfSfKY9o7zYaT2wA "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 모든 위험을 이해하면 잠재적인 노출을 확인하고 취약성을 수정하는 데 도움이 됩니다.") 및 [Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/xXfOmoE4YBJwTmoCI_fOvw "애플리케이션과의 Veracode 통합은 취약성 대응 제품에서 Veracode 임포트한 데이터를 사용하여 코드의 결함에 대한 영향과 우선순위를 결정하는 데 도움을 줍니다.") 문서를 참조하십시오.

버전 18.0 취약성 대응부터 AVIT를 취약성 관리자 작업 공간IT 정정 작업 공간 모니터링하고 수정할 수 있습니다. 자세한 내용은 해당 문서를 [IT 정정 작업 공간 살펴보기](https://servicenow-prod.fluidtopics.net/0pH4b0XmgxHNc04ZhtPU~w "IT 정정 작업 공간 IT 정정 소유자 및 IT 그룹을 위한 것입니다. 이는 홈 및 목록 뷰뿐만 아니라 데이터 시각화로 구성되며, 이를 클릭하면 할당된 정정 작업과 솔루션이 있는 기록 수를 확인할 수 있습니다.")[IT 정정 작업 공간](https://servicenow-prod.fluidtopics.net/LAe6sjMQX3SouzRLfSGb4A "IT 팀은 솔루션 및 영향을 받는 구성 항목과 같은 IT 중심 작업과 정보를 봅니다. IT 팀은 IT 정정 작업 공간에서 쉽게 변경 요청을 생성하고, 취약한 항목을 재스캔하고, 예외 요청을 제출하여 취약성을 해결하는 시간을 절약할 수 있습니다.")참조하십시오[취약성 관리자 작업 공간](https://servicenow-prod.fluidtopics.net/zLgRiBByHLIia4J6sIG3hA "이를 취약성 관리자 작업 공간 통해 취약성 관리자와 분석가는 가장 중요하게 생각하는 취약성을 모니터링하고 수정을 위해 IT 팀에 보낼 취약성을 전략적으로 결정할 수 있습니다.").

|-|-|-|
| [탐색 Application Vulnerability Response 개념 및 기능에 대해 알아봅니다.](https://servicenow-prod.fluidtopics.net/9BxsFHRp1WjOPZBpP6p1FA "애플리케이션 취약성은 애플리케이션의 개발 수명주기 동안 검사되는 사용자 지정 소프트웨어 애플리케이션의 취약성입니다.") | [구성 애플리케이션 취약성 대응을 구성합니다.](https://servicenow-prod.fluidtopics.net/90vNZLpMqSYupfz7jYNsVQ "인스턴스에서 Now Platform 실행 애플리케이션 취약성 대응 하기 전에 구성해야 합니다.") | [통합 다른 애플리케이션과 통합하여 Application Vulnerability Response을 확장합니다.](https://servicenow-prod.fluidtopics.net/Js4rwOQtf1i9uIncvFO3_A "취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다.") |
| [정정 애플리케이션 취약성을 정정하는 방법에 대해 알아봅니다.](https://servicenow-prod.fluidtopics.net/6Gid41xT8BeaQxlC3FrdAQ "정정 모니터링은 상태 검토로 시작하여 애플리케이션 취약한 항목(AVIT)을 종결하는 것으로 끝나는 프로세스입니다. 애플리케이션 취약성 대응 는 해당 프로세스의 생산성과 효율성을 높이기 위한 도구와 절차를 제공합니다.") | [분석 및 보고 애플리케이션 취약성 대응 분석 보기](https://servicenow-prod.fluidtopics.net/9LIlbSlDisaEdzodKlyh0w "플랫폼 분석 솔루션다른 Now Platform 제품과 함께 사용하기 위해 사전 패키징된 플랫폼 분석 콘텐츠가 포함되어 있습니다. 이는 플랫폼 분석 솔루션 애플리케이션 취약성 관리 프로세스를 분석하기 위한 중요한 메트릭을 나타냅니다.") | [참조 필드, 테이블 및 속성과 같은 애플리케이션 취약성 대응 구성요소에 대한 상세 정보를 얻습니다.](https://servicenow-prod.fluidtopics.net/CLAhKwSy3Cv4BvaPWGe1GA "애플리케이션과 함께 설치되는 테이블, 역할 및 속성에 대한 정보가 포함된 참조 항목입니다 애플리케이션 취약성 대응 .") |
[표 1. 애플리케이션 취약성 대응]

{#avr-landing__table_myz_gt3_b5c}

