---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 취약성 평가 탐색

# 취약성 평가 탐색 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

취약성 평가 작업 공간은 취약성 이벤트 관리자가 취약성 이벤트를 생성하고 특히 제로데이 취약성 분석 중에 취약성 평가를 수행할 수 있도록 설계되었습니다.  
취약성 평가 작업 공간을 사용하여 다음과 같은 중요한 취약성을 관리할 수 있습니다.

* 심각 또는 높은 심각도의 제로 데이 취약성
* 취약성에 대해 식별된 새로운 위협 인텔리전스
* 심각하거나 높은 심각도의 취약성을 신속하게 악용합니다.
{#vr-ws-vuln-assessment__ul_evd_mr5_fzb}

## 취약성 평가 작업 공간 및 취약성 위기 관리 {#vr-ws-vuln-assessment__section_hr3_k4r_fzb}

취약성 이벤트 관리자는 관심 있는 취약성에 대한 취약성 이벤트 기록을 식별하고 생성합니다. 취약한 이벤트를 생성한 후에는 위험 평가를 수행하고, 위험 속성을 수동으로 업데이트하고, 위험 점수를 자동으로 계산할 수 있습니다. 취약성 평가 작업 공간을 사용하여 다음 작업을 수행하여 취약성 위기 이벤트를 시작부터 해결까지 처리할 수 있습니다.

* [취약성 평가 기록 생성](https://servicenow-prod.fluidtopics.net/CVl46BNMssn3wZPWXHhtXQ "관심 취약성에 대한 평가 기록을 생성합니다. 평가를 생성한 후에는 초기 위험 평가를 시작하고, 기록을 수동으로 업데이트하고, 위험 점수를 자동으로 계산할 수 있습니다.")
* [취약성 평가 기록 수정](https://servicenow-prod.fluidtopics.net/gU7vh_V1Hp1xY1w2opG9hA#modify-vuln-assessment-record "취약성 평가 기록을 생성한 후 업데이트합니다. 필드 값에 따라 위험 점수를 계산할 수 있습니다.")
* [취약성 평가 수행](https://servicenow-prod.fluidtopics.net/2eEk74qpPGjx5md54_iSoA "취약성 평가 레코드를 생성하고 위험 속성 필드를 업데이트한 후 이벤트 레코드에 대한 평가를 실행합니다.")
* [평가 상세 정보 검토](https://servicenow-prod.fluidtopics.net/NnYrY9PIYa7DwsGvfk35Sg "평가 탭에서 평가 결과를 검토합니다. 취약성 이벤트에 대한 평가를 수행한 후에는 기록이 데이터와 소프트웨어 자재 명세서 상호 연관되고 소프트웨어 자산 관리 시각화와 함께 표시됩니다.")
* [취약성 평가 기록에 우선순위 및 노출 수준 할당](https://servicenow-prod.fluidtopics.net/vGbmbB2TnXSaABqGtA60_w "취약성 평가 기록에 우선순위와 노출 수준을 수동으로 할당합니다.")
* [평가 기록에 영향을 받는 CI 추가](https://servicenow-prod.fluidtopics.net/6duEbA74ACpqfl2xjZaQxw "취약성 평가 기록과 연결되어야 하지만 초기 평가 후 영향을 받는 CI에 표시하지 않아야 한다고 생각되는 조직의 CI를 수동으로 추가합니다.")
* [영향을 받는 CI 또는 영향을 받는 소프트웨어 구성요소에 대한 취약한 항목 생성](https://servicenow-prod.fluidtopics.net/OLtIBoxUzhNz~QKcp0bG7w#vr-va-ws-create-vi "취약성 평가 작업 공간에서 VI(취약한 항목) 또는 AVIT(애플리케이션 취약한 항목)를 생성합니다. 취약성 분석가는 VI 목록을 분석하고 IT 팀이 이러한 취약성을 패치하는 데 도움이 되는 솔루션과 패치를 제안합니다.")
* [의 중요 보안 인시던트에 취약성 평가 기록 연결 중요 보안 인시던트 관리](https://servicenow-prod.fluidtopics.net/BZMnfBJ4R9_O~DhqJOvoTQ "애플리케이션에 대한 액세스 중요 보안 인시던트 관리 권한이 있는 평가 레코드를 연결, 제안 또는 승격할 중요 보안 인시던트 수 있습니다.")
{#vr-ws-vuln-assessment__ul_zlf_c2c_hzb}

## 취약성 평가를 위한 필수 구성요소 {#vr-ws-vuln-assessment__section_krc_xr5_fzb}

{#vr-ws-vuln-assessment__table_qqv_drb_2yb__entry__2}

| 애플리케이션 | 버전 |
|-|-|
| Vulnerability Crisis Management 플러그인 | 1.0 |
| 취약성 대응 | 20.0 |
| 취약성 대응 NVD 포함 주: 자세한 내용은 [NVD 통합 이해](https://servicenow-prod.fluidtopics.net/5nspuI23NcUQdtXxP7GBjg "NVD 통합은 NIST(National Institute of Standards and Technology) NVD(National Vulnerability Database) 제품에서 가져온 데이터를 사용하여 코드 결함의 영향과 우선순위를 결정하는 데 도움을 줍니다. 타사 스캐너 제품을 사용하여 취약성 데이터를 인스턴스로 임포트하기 전에 초기 설정 취약성 대응 의 일부로 이 통합을 실행합니다.") 문서를 참조하십시오. | 1.4.2 |
| Vulnerability Response Integration with CISA | 1.2 |
| SBOM용 데이터 모델 | 1.1.2 |
| 소프트웨어 자재 명세서 Core | 2.0.2 |
| 소프트웨어 자산 관리 | Software Asset Management Foundation 플러그인 또는 소프트웨어 자산 관리 전문가 플러그인 |
| 중요 보안 인시던트 관리 | 2.2.5 |
[표 1. 사용 가능한 버전]

{#vr-ws-vuln-assessment__table_qqv_drb_2yb}

## 예약된 작업 {#vr-ws-vuln-assessment__section_znp_1pr_2yb}

예약된 작업은 다음과 같습니다.
{#vr-ws-vuln-assessment__table_nyp_1kk_cyb__entry__2}

| 예약된 작업 이름 | 설명 |
|-|-|
| 취약성 평가 | 평가 후 취약한 항목(VIT 또는 AVIT)이 생성되면 영향을 받는 구성 항목 테이블과 CI 소스를 업데이트합니다. 주: 이 예약된 작업은 매일 실행됩니다. 다른 예약된 작업보다 더 오래 실행됩니다. |
[ ]

{#vr-ws-vuln-assessment__table_nyp_1kk_cyb}
**관련 정보**   

* 

