---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 평가 수행

# 평가 수행 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

취약성 평가 레코드를 생성하고 위험 속성 필드를 업데이트한 후 이벤트 레코드에 대한 평가를 실행합니다.

## 시작하기 전에

필요한 역할: sn_vul_analyst.vul_event_manager

## 이 태스크 정보

관심 있는 취약성에 대한 이벤트가 생성되고 시스템 및 데이터에 위험을 초래하는 것으로 확인된 후 초기 평가를 수행합니다. 이 활동의 목적은 심층 노출 평가로 위험 평가를 업데이트하여 위협을 추가로 분석하는 것입니다.

## 프로시저

1. 다음으로 이동 작업 공간취약성 평가 작업 공간취약성 평가.
2. 취약성 평가 이벤트 기록 목록에서 관련 기록을 선택합니다.
3. 평가를 선택하여 취약성 평가를 실행합니다.  
   취약성 대응 - 취약성 평가 이벤트 처리 백그라운드 작업이 시작되고 관련 알림이 표시됩니다.
4. 알림에서 상태 보기를 선택하여 실행 중인 작업의 상태를 확인합니다.
5. 저장을 선택합니다.  
   평가 탭에는 평가 상세 정보가 표시됩니다. 평가가 처리되면 취약한 항목 또는 CVE와 연결된 VIT 또는 AVIT가 취약한 항목 또는 애플리케이션 취약한 항목 탭에 표시됩니다.

## 결과

* 평가 중에 관련 CVE와 관련된 취약한 항목 또는 TPE를 가져옵니다. 취약한 항목과 관련된 CI도 식별되어 영향을 받는 구성 항목 테이블에 표시됩니다.
* 연결된 CI가 영향을 받는 CI 테이블에 없으면 식별된 CI가 테이블에 추가되고 취약한 항목 있음 필드 값이 True로 설정되며 소스 필드의 값이 스캐너로 설정됩니다.
* 영향을 받는 CI 테이블에 CI가 이미 있는 경우 취약한 항목 있음 필드 값만 True 로 설정되고 CI의 소스 필드 값은 평가 기록이 생성되었을 때와 동일하게 유지됩니다.
* 평가 후에 취약한 항목이 생성되면 취약성 평가 예약 작업이 실행되어 영향을 받는 CI 테이블과 CI 소스를 업데이트합니다.
{#perform-initial-assesment__ul_q35_ryb_hzb}

## 다음에 수행할 작업

* [취약성 평가 기록에 우선순위 및 노출 수준 할당](https://servicenow-prod.fluidtopics.net/vGbmbB2TnXSaABqGtA60_w "취약성 평가 기록에 우선순위와 노출 수준을 수동으로 할당합니다.")
* [평가 기록에 영향을 받는 CI 추가](https://servicenow-prod.fluidtopics.net/6duEbA74ACpqfl2xjZaQxw "취약성 평가 기록과 연결되어야 하지만 초기 평가 후 영향을 받는 CI에 표시하지 않아야 한다고 생각되는 조직의 CI를 수동으로 추가합니다.")
* [영향을 받는 CI 또는 영향을 받는 소프트웨어 구성요소에 대한 취약한 항목 생성](https://servicenow-prod.fluidtopics.net/OLtIBoxUzhNz~QKcp0bG7w#vr-va-ws-create-vi "취약성 평가 작업 공간에서 VI(취약한 항목) 또는 AVIT(애플리케이션 취약한 항목)를 생성합니다. 취약성 분석가는 VI 목록을 분석하고 IT 팀이 이러한 취약성을 패치하는 데 도움이 되는 솔루션과 패치를 제안합니다.")
* [평가 기록에 관련 링크 추가](https://servicenow-prod.fluidtopics.net/gU7vh_V1Hp1xY1w2opG9hA#add-related-links-vr-va-ws-record "평가 기록과 관련된 링크와 정보를 추가합니다.")
{#perform-initial-assesment__ul_dcq_zfy_fzb}
**관련 개념**   

* [평가 탭](https://servicenow-prod.fluidtopics.net/NnYrY9PIYa7DwsGvfk35Sg "평가 탭에서 평가 결과를 검토합니다. 취약성 이벤트에 대한 평가를 수행한 후에는 기록이 데이터와 소프트웨어 자재 명세서 상호 연관되고 소프트웨어 자산 관리 시각화와 함께 표시됩니다.")
* [개요 탭](https://servicenow-prod.fluidtopics.net/FijBHwbM0TqESit8tDVYjg "개요 탭에 평가 세부 정보 개요가 표시됩니다. 초기 평가를 수행한 후에는 기록이 의 소프트웨어 자재 명세서소프트웨어 자산 관리 데이터와 상호 연관되고 시각화와 함께 표시됩니다.")

