---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 엔터티에 취약성이 소프트웨어 자재 명세서 있는지 확인

# 엔터티에 취약성이 소프트웨어 자재 명세서 있는지 확인 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

업로드 소프트웨어 자재 명세서 된(SBOM) 파일의 구성요소와 연관된 취약성이 있는지 확인합니다.
다음 애플리케이션을 설치하고 활성화해야 취약성 및 개선된 취약성 데이터를 볼 수 있습니다.

* SBOM 응답
* NVD 및 CWE 작업과 취약성 대응 통합
* 취약성 대응

{#vr-sbom-check-vulnerability-use-case__ul_hck_hmv_xzb}자세한 내용은 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/Ln4YqqXfSfKY9o7zYaT2wA "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 모든 위험을 이해하면 잠재적인 노출을 확인하고 취약성을 수정하는 데 도움이 됩니다.") 문서를 참조하십시오.  
필요한 역할:

* 코어 v2.1 SBOM 부터 - sn_sbom_resp.sbom_analyst
* Core v2.1 SBOM 이전 - sn_sbom_resp.admin
{#vr-sbom-check-vulnerability-use-case__ul_m2k_5wt_b1c}

1. 다음으로 이동 모두SBOM 작업 공간구성요소.
2. 응답 버전 3.1 SBOM 이전에는 시각화 또는 구성요소 기록을 통해 취약성 정보를 확인하십시오. {#vr-sbom-check-vulnerability-use-case__choicetable_hff_zn2_11c__stentry__2}

   | 방법 | 작업 |
   |-|-|
   | 취약성 시각화가 있는 BOM 엔터티 | 취약성이 있는 BOM 엔터티 시각화 그래프를 선택합니다. * 취약성이 이 구성 요소와 연결된 경우 목록의 CVE 및 CWE 열에 합계가 표시됩니다. 구성요소에 하나 이상의 취약성이 있을 수 있습니다. 사용 가능한 경우 이 목록의 고정성 열에서 항목을 확인할 수 있습니다. * 이 구성요소와 관련된 취약성이 없는 경우 이러한 열에는 구성요소 값이 0 또는 전혀 표시되지 않습니다. {#vr-sbom-check-vulnerability-use-case__ul_nsf_d42_11c} CVE, CWE 및 Fixibilty 열이 표시되지 않으면 페이지 오른쪽 위에 있는 기어 아이콘 과 편집 열을 선택하여 페이지에 추가할 수 있습니다. 사용 가능한 열 목록에서 선택하고 확인을 선택합니다. |
   | 구성요소 기록 | 1. 시각화 아래 목록에서 기록을 선택합니다. 2. 기록에서 취약성 탭을 선택합니다. 1. 데이터가 표시되지 않으면 보고된 취약성이 기록과 연결되어 있지 않은 것입니다. 2. 데이터가 표시되면 수정 워크플로 애플리케이션 취약성 대응 의 단계를 참조 [작업 공간에서 구성요소 모듈 소프트웨어 자재 명세서 검토](https://servicenow-prod.fluidtopics.net/ZJl7x~kIOKakWowU0oUznQ "(SBOM) 작업 공간의 소프트웨어 자재 명세서 구성요소 모듈에는 임포트하는 구성요소의 취약, 부실, 포기 및 고위험 조합에 대한 현재 정보가 표시됩니다.") 하고 수행하여 취약성을 해결합니다. 자세한 내용은 [취약성 정정 애플리케이션 취약성 대응](https://servicenow-prod.fluidtopics.net/6Gid41xT8BeaQxlC3FrdAQ "정정 모니터링은 상태 검토로 시작하여 애플리케이션 취약한 항목(AVIT)을 종결하는 것으로 끝나는 프로세스입니다. 애플리케이션 취약성 대응 는 해당 프로세스의 생산성과 효율성을 높이기 위한 도구와 절차를 제공합니다.") 문서를 참조하십시오. {#vr-sbom-check-vulnerability-use-case__ul_k5y_3p2_11c} {#vr-sbom-check-vulnerability-use-case__ol_ids_s42_11c} |

   {#vr-sbom-check-vulnerability-use-case__choicetable_hff_zn2_11c}

## 취약성 인텔리전스를 통한 위험 평가 {#vr-sbom-check-vulnerability-use-case__section_q35_jfp_c1c}

응답 버전 3.1 SBOM 부터 구성요소 기록에서 응답을 통해 SBOM 더욱 개선된 취약성 데이터를 확인하십시오. SBOM[지원되는 애플리케이션에](https://servicenow-prod.fluidtopics.net/FzuqiqpfjoGLHmASaMrNjA "파일을 업로드하기 전에 (SBOM) 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화합니다.") 설명된 응답 애플리케이션, 취약성 대응, NVD(국가 취약성 데이터베이스) 통합 및 CWE(공통 약점 열거) 예약된 작업을 설치하고 활성화해야 합니다.

1. 연결된 기록 목록을 보려면 모든 구성요소 시각화를 선택합니다.
2. 이름 열에서 링크를 선택하여 기록을 엽니다.

   상태, 부실, 중단됨 및 취약이 구성요소 이름 아래에 표시됩니다. 구성요소는 이러한 상태의 조합을 가질 수 있습니다. 상태가 표시되지 않으면 구성요소가 부실하거나, 중단되거나, 취약한 것이 아닙니다.

   현재 버전과 게시된 최신 버전을 검토합니다. 오른쪽 패널에서 변경내용 기록을 볼 수 있습니다. 현재 버전은 버전 기록에 강조 표시되어 있으며 목록에서의 위치를 통해 구성요소가 부실, 중단됨 및 취약한 이유를 파악할 수 있습니다. 예를 들어 이전 버전의 구성요소를 사용 중일 수 있습니다.
3. 기록에서 개요, 해시, BOM 엔터티, 취약성 및 AVI 관련 탭을 선택합니다.
   * 개요 - 구성요소 상세 정보에 대한 요약입니다.
   * BOM 엔터티 - 이 구성요소와 연결된 엔터티 목록입니다.
   * 해시 - 임포트하면 해시가 표시됩니다.
   * 취약성 - 이 구성 요소와 연결된 알려진 취약성에 대한 정보입니다. 이 목록이 비어 있으면 알려진 취약성이 없는 것입니다. 목록이 채워지면 이 기록과 연결된 CVE(Common Vulnerabilities and Exposures) 및 CWE(Common Weakness Enumeration) 데이터에 대한 취약성 ID, 요약 및 기타 취약성 정보를 보려면 탭을 선택합니다. CVE는 심각도별로 분류되며, CWE는 구성요소가 악용될 수 있는 가능성에 따라 분류됩니다. 취약성 ID 링크를 선택하여 OR 애플리케이션 취약성 대응 애플리케이션에서 취약성 대응 향상된 취약성 기록을 볼 수 있습니다.

   * AVIT(AVIT) - 알려진 취약성과 구성요소와 일치하는 AVIT 생성 규칙을 생성한 경우 이 구성요소와 연결된 애플리케이션 취약한 항목입니다. AVR(애플리케이션 취약성 대응 애플리케이션)은 취약성을 애플리케이션에 연결하여 AVI 기록을 생성합니다. 자세한 내용은 [작업 공간의 소프트웨어 자재 명세서 애플리케이션 취약한 항목에 대한 규칙 생성](https://servicenow-prod.fluidtopics.net/tUj78258Vajhxwc1fMwtGg "소프트웨어 자재 명세서(SBOM) 작업 공간에서 애플리케이션 취약 항목(AVIT)을 보려면 먼저 AVIT가 생성되는 조건을 설정해야 합니다.") 문서를 참조하십시오.
   {#vr-sbom-check-vulnerability-use-case__ul_xgb_nfp_c1c}
{#vr-sbom-check-vulnerability-use-case__ol_wgb_nfp_c1c}

