---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# CVE에 의한 노출 평가

# CVE에 의한 노출 평가 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

노출 평가는 CVE(Common Vulnerabilities and Exposures)를 사용하여 소프트웨어 검색 모델을 사용하여 자산의 노출을 평가합니다. CVE별 노출 평가를 사용하여 잠재적인 취약성에 대한 노출을 식별할 수 있습니다.

CVE별 노출 평가에 대한 자세한 내용은 다음을 참조하십시오.

* [CVE를 추가하여 노출 평가](https://servicenow-prod.fluidtopics.net/sQmRagPf5A1kw~D7l3dt0w "새로운 취약성 또는 제로 데이 취약성의 영향을 평가하기 위해 노출 평가에서 CVE의 노출 구성 목록에 CVE(일반적인 취약성 및 노출)를 추가합니다.")
* [노출 평가를 위한 CVE용 VI 생성](https://servicenow-prod.fluidtopics.net/OsgIA0OLsiktSyxApSyeuA "노출 평가 페이지에서 VI(취약한 항목)를 생성합니다. 그런 다음 취약성 이벤트 관리자는 이 VI 목록을 분석하고 IT 팀이 이러한 취약성을 패치하는 데 도움이 되는 솔루션과 패치를 제안합니다.")
* [노출 평가를 위해 CVE 활성화 또는 비활성화](https://servicenow-prod.fluidtopics.net/kjQ_X58tCOIpLqyFIo8Whg "CVE의 델타 처리의 경우 활성화하여 CVE의 활성 목록에 추가할 수 있습니다.")
* [노출 평가를 위해 영향을 받는 CI 익스포트](https://servicenow-prod.fluidtopics.net/OeJvQq7svXRrxNpgYnFKlg "노출 평가 기록과 관련된 CI(구성 항목)를 Excel 시트로 내보내 새 CVE의 영향을 받는 자산 목록을 추적할 수 있습니다. 이 시트를 사용하여 자산 상세 정보 및 소유자를 공유하여 제로 데이 취약성에 대해 알려진 영향 자산으로 인시던트를 생성할 수 있습니다.")
* [신뢰 점수 계산 예](https://servicenow-prod.fluidtopics.net/dysuoV~e8yipjnWi6F1A6w "CVE(Common Vulnerabilities and Exposures) 정보를 기반으로 제로 데이 취약성에 대한 신뢰도를 계산하는 예입니다.")
{#vr-ws-exposure-assessment-cve__ul_fcq_pd4_dyb}

