---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 위험 점수 및 만료 날짜에 대한 보상 통제의 영향

# 위험 점수 및 만료 날짜에 대한 보상 통제의 영향 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

취약성 대응 v20.0부터 정정 소유자는 호스트 취약한 항목 또는 정정 작업에 대한 위험 감소를 요청할 수 있습니다. 취약성 관리자 또는 분석가는 이러한 위험 감소 요청을 승인할 수 있습니다.

위험 감소를 요청하고 위험 감소 승인을 승인하는 방법에 대한 자세한 내용은 각각 및 문서를 [에서 요청 승인 또는 거부 취약성 관리자 작업 공간](https://servicenow-prod.fluidtopics.net/gJnvX1a~Yitg8BUcr3Sjig "정정 소유자가 제출한 요청을 승인하거나 거부합니다.") 참조하십시오[에서 위험 감소 요청 IT 정정 작업 공간](https://servicenow-prod.fluidtopics.net/DxmDNgHb5qcwXKi7J5UzqQ "의 v20.0 취약성 대응부터 에서 호스트 취약한 항목 또는 정정 작업에 IT 정정 작업 공간대한 위험 감소를 요청할 수 있습니다.").

위험 감소 요청이 승인되면 상태 변경 승인(VCA#) 기록에서 원하는 값 (위험 등급)에 따라 위험 점수가 낮아집니다. 위험 감소 요청이 승인되면 원하는 위험 등급의 가장 높은 위험 점수가 기록에 할당됩니다. 다음 예에서는 보상 통제가 적용될 때 위험 점수와 원래 위험 점수가 업데이트되는 방법을 보여줍니다. 다음 예에서는 위험 등급의 가장 높은 기본 위험 점수가 사용됩니다.
{#requesting-approving-risk-reduction__table_st2_mzz_gzb__entry__4}

| 시나리오 | 위험 등급 | 위험 점수 | 원래 위험 점수(계산된 위험 점수) |
|-|-|-|-|
| v20.0 이전 데이터 | 2 - High | 80 | 이 필드는 v20.0 이전에는 사용할 수 없습니다. |
| v20.0으로 업그레이드한 후 | 2 - High | 80 | 영 |
| 수집 중에 계산된 위험 점수가 90으로 변경됩니다. | 1 - 중요 | 90 | 영 |
| 보상 통제를 적용할 때 | 3 - 보통 | 69 | 90 |
| 수집 중에 계산된 위험 점수가 70으로 변경됩니다. | 3 - 보통 | 69 | 70 |
| 수집 중에 계산된 위험 점수가 50으로 변경됩니다. | 3 - 보통 | 50 | 50 |
| 수집 중에 계산된 위험 점수가 80으로 변경됩니다. | 3 - 보통 | 50 | 80 |
| 보상 통제가 만료되는 시기 위험 감소를 위한 종료 날짜 | 2 - High | 80 | 영 |
[표 1. 보상 통제가 위험 점수와 원래 위험 점수에 미치는 영향]

{#requesting-approving-risk-reduction__table_st2_mzz_gzb}

## 정정 작업에 대한 보상 통제의 영향 {#requesting-approving-risk-reduction__section_j2w_p3z_fzb}

정정 작업에 대해 위험 감소 요청이 승인되면 취약한 항목에 대한 보상 통제가 미치는 영향은 다음과 같습니다.

* 정정 작업에 적용된 보상 통제는 정정 작업의 상태 변경 승인에서 원하는 값 에 해당하는 위험 점수보다 높은 위험 점수를 가진 취약한 항목(종결 상태의 항목 제외)에 적용됩니다. 그리고 이러한 취약한 항목의 위험 점수는 원하는 값에 따라 감소합니다.
* 보상 통제가 이미 적용된 취약한 항목에 대해 위험 감소를 위한 종료 날짜 는 변경되지 않습니다. 정정 작업의 위험 감소에 대해서는 종료 날짜 로 업데이트되지 않습니다.
* 이전에 취약한 항목에 보상 통제가 적용되지 않은 경우에만 위험 감소를 위한 종료 날짜 가 취약한 항목으로 롤다운 됩니다. 정정 작업에 보상 통제를 다시 적용하면 취약한 항목의 위험 감소를 위한 기존 종료 날짜에 우선순위가 부여되므로 위험 감소를 위한 종료 날짜가 취약한 항목으로 롤다운되지 않습니다.
* 보상 통제가 이미 적용된 정정 작업에 새로운 취약한 항목이 추가될 때 위험이 취약한 항목으로 롤다운되지 않습니다.
{#requesting-approving-risk-reduction__ul_hnp_5jp_bzb}

## 취약한 항목에 대한 보상 통제의 영향 {#requesting-approving-risk-reduction__section_pq1_hkz_fzb}

취약한 항목에 대한 위험 감소 요청이 승인되면 다음을 수행합니다.

* 새 위험 점수가 위험 점수 필드에 표시되고 이전 위험 점수(계산된 위험 점수)가 원래 위험 점수 필드로 이동합니다. 이 변경은 위험 감소 필드까지 날짜에 지정된 날짜까지 유효합니다.
* 취약한항목에 보상 통제가 이미 적용되어 있는 경우 수집 중:
  * 계산된 위험 점수가 위험 점수보다 크면 위험 점수는 동일하게 유지되고 원래 위험 점수는 계산된 위험 점수로 업데이트됩니다.
  * 계산된 위험 점수가 위험 점수보다 작으면 위험 점수와 원래 위험 점수가 모두 계산된 위험 점수로 업데이트됩니다.
  {#requesting-approving-risk-reduction__ul_ikd_wb5_gzb}
* 보상 통제가 이미 적용된 취약한 항목에 대해 CI(구성항목)가 변경된 경우
  * 시스템 속성이 true로 설정되어 있으므로 sn_sec_cmn.update_on_ci_change 취약한 항목에 대해 CI가 기본적으로 업데이트됩니다.

    보상 통제는 여전히 취약한 항목에 적용할 수 있습니다.
  * 시스템 속성이 false로 설정된 경우 sn_sec_cmn.update_on_ci_change 취약한 항목이 닫히고 새로운 취약한 항목이 생성됩니다.

    이전 취약한 항목에 적용된 보상 통제가 새로운 취약한 항목에 적용되고 위험 감소를 위한 종료 날짜, 원래 위험 점수 및 위험 점수 는 동일하게 유지됩니다.
  {#requesting-approving-risk-reduction__ul_stj_g1b_hzb}
* 취약한 항목이 스캐너에 의해 다시 열리고 보상 제어가 이미 적용되어 있는 경우 다시 열린 후에도 동일한 보상 제어가 적용됩니다.
{#requesting-approving-risk-reduction__ul_zxv_kb5_gzb}
**관련 개념**   

* [위험 감소를 위한 보상 통제 이해](https://servicenow-prod.fluidtopics.net/yKTIs0wSIZIkDhSbaJXRzA "보상 제어는 즉시 패치할 수 없는 취약성으로 인한 위험을 줄이기 위해 취해진 조치입니다. 악용이 성공할 가능성이나 영향을 완화하는 데 사용할 수 있습니다.")  
**관련 태스크**   

* [라이브러리에 보상 통제 추가](https://servicenow-prod.fluidtopics.net/nnCoBpRXk2eKL~lp2b3wpw "취약성 관리자 또는 분석가는 취약한 항목 및 정정 작업의 위험 감소에 적용할 수 있는 보상 통제 목록을 취약성 관리자 작업 공간의 보상 통제 라이브러리에 추가합니다.")
* [위험 감소 요청을 위해 보상 통제를 CVE 또는 TPE 와 연결](https://servicenow-prod.fluidtopics.net/iY~tmPbi6DCXk08Hf6qq_A "취약성 관리자 또는 분석가는 취약성으로 인한 위험을 줄이는 데 사용할 수 있는 CVE(일반 취약성 항목) 또는 TPE(타사 항목)와 관련 보상 통제를 연결할 수 있습니다.")
* [CVE 또는 TPE에 대한 위험 감소 사용 또는 사용 안 함](https://servicenow-prod.fluidtopics.net/vFVEhr3VDBZVw_gou8Xkbg "취약성 관리자 및 분석가는 취약성 관리자 작업 공간의 CVE(일반 취약성 항목) 또는 TPE(타사 항목)에서 호스트 취약성에 대한 위험 감소 요청을 비활성화하거나 활성화할 수 있습니다.")  
**관련 정보**   

* [../../vulnerability-response/concept/vr-ws-exceptions-split-VMGR-ws.html#vr-ws-exceptions-split-VMGR-ws__li-risk-reduction-vmws](https://servicenow-prod.fluidtopics.net/4FIk_w4fvzkUb9sFEu9Zuw#vr-ws-exceptions-split-VMGR-ws__li-risk-reduction-vmws)

