---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 애플리케이션 취약성 대응 참조

# 애플리케이션 취약성 대응 참조 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

에서 애플리케이션 취약성 대응사용되는 용어는 다음과 같습니다.

[애플리케이션 취약한 항목(AVI)](https://servicenow-prod.fluidtopics.net/hxzqnJRXBBN46yrnbEG1Og "애플리케이션 취약한 항목(AVI)은 타사 취약성 통합 임포트 중에 자동으로 생성됩니다.")
:   회사 환경의 취약성 항목과 잠재적으로 취약한 애플리케이션의 쌍입니다.

[할당 규칙](https://servicenow-prod.fluidtopics.net/tvB~_sBMOllTyoqG9AUu6Q "애플리케이션 태그 또는 구성 항목 [cmdb_ci]의 할당 그룹 또는 플랫폼 할당 그룹에 따라 애플리케이션 취약성을 자동으로 할당하여 평균 할당 시간을 줄입니다.")
:   정의된 기준에 따라 AVI를 할당하는 데 사용되는 규칙입니다.

[CPE(공통 플랫폼 열거형)](https://nvd.nist.gov/products/cpe)
:   정보 기술 시스템, 소프트웨어 및 패키지에 대한 NIST NVD 구조적 명명 체계입니다.

[CVE(일반적인 취약성 및 노출)](https://cve.mitre.org/)
:   공개적으로 알려진 정보 보안 취약성 및 노출의 사전입니다.

[CWE(일반적인 약점 열거)](https://cwe.mitre.org/)
:   커뮤니티에서 개발한 소프트웨어 약점 유형의 목록입니다.

[통합](https://servicenow-prod.fluidtopics.net/Js4rwOQtf1i9uIncvFO3_A "취약성 대응 에는 타사 통합에 대한 지원이 포함됩니다.")
:   취약성 데이터를 검색하기 위해 CWE 또는 외부 공급업체 시스템(예 Veracode: )에서 보고서 데이터를 끌어오는 예약된 작업입니다.  
    주:  
    에서 NIST 국가 취약성 데이터베이스 통합 취약성 대응 이 활성화되고 구성된 경우 CVE 보강을 CWE에 사용할 수 있지만 필수는 아닙니다. NIST 국가 취약성 데이터베이스 통합에 대한 자세한 내용은 을 참조하십시오 [NVD 및 CWE 통합을 사용하여 데이터 임포트 및 외부 공급업체 라이브러리 관리](https://servicenow-prod.fluidtopics.net/tnuKuTTEbU2dWCOnKVe_TA "아직 설치하지 않은 경우 NVD 통합을 다운로드하여 실행하고 취약성 대응 초기 설정의 일부로 그리고 타사 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 CWE 예약된 작업을 실행합니다. NVD와의 취약성 대응 통합은 ServiceNow Store.").

[NVD(국가 취약성 데이터베이스)](https://nvd.nist.gov/)
:   SCAP(Security Content Automation Protocol)를 사용하여 표시되는 표준 기반 취약성 관리 데이터의 미국 정부 리포지토리입니다.

[정정 대상 규칙](https://servicenow-prod.fluidtopics.net/t7WvvI64UPgzBbncO57dmA "애플리케이션 정정 대상 규칙은 애플리케이션 취약한 항목(AVI)을 정정하기 위한 예상 기간을 정의하여 취약성 자체를 정정하는 기간을 제공합니다. 예를 들어 애플리케이션 취약한 항목에 위험한 위험 등급이 포함된 경우 해당 항목의 취약성을 15일 이내에 수정해야 합니다.")
:   정의된 기준에 따라 정정을 위한 AVI 목표 날짜를 할당하는 데 사용되는 규칙입니다.

[취약성 계산기](https://servicenow-prod.fluidtopics.net/OCTg6e7YP4iWtUPVi7hshg "애플리케이션 취약성 계산기는 애플리케이션 취약한 항목(AVI)의 필드에 대한 초기 위험 값 계산을 자동화합니다. 위험 계산은 정정 우선순위에 대한 통찰력을 제공합니다. 각 계산기의 조건이 순서대로 평가되고 첫 번째로 일치하는 계산기가 사용됩니다.")
:   정의된 기준에 따라 애플리케이션 취약성의 우선순위를 정하고 분류하는 데 사용되는 계산기입니다.

