---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# CWE를 사용하여 보안 문제 식별 및 에스컬레이션

# CWE를 사용하여 보안 문제 식별 및 에스컬레이션 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

NVD(국가 취약성 데이터베이스)의 CWE(Common Weakness Enumeration) 기록 라이브러리를 보고 CVE(Common Vulnerability and Exposure) 기록과 어떤 관련이 있는지 이해합니다. 그런 다음 이 정보를 사용하여 취약한 소프트웨어 항목을 소프트웨어 자산 관리 검색 모델과 매칭합니다.

## 시작하기 전에

필요한 역할: sn_vul.vulnerability_write

가상 사용자 및 세분화된 역할을 사용하면 사용자와 그룹이 애플리케이션에서 취약성 대응 보고 수행할 수 있는 작업을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/ZN4FqTtnZqSyRo6tc_ADPg "설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다."). 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 [의 가상 사용자 및 세분화된 역할 관리 취약성 대응](https://servicenow-prod.fluidtopics.net/BjsN~rZ~VjMW8t0YBdbUIw "설정 도우미를 사용하여 초기 가상 사용자 역할 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").

## 프로시저

1. 다음으로 이동 모두취약성라이브러리CWE.  
   다운로드한 취약한 소프트웨어 목록이 표시됩니다.
2. 취약성 정보를 보려면 CWE 소프트웨어 기록을 클릭하십시오.
3. 취약성 식별에 대한 자세한 내용을 보려면 다음 관련 목록을 클릭하십시오.

   | 관련 목록 | 설명 |
   | 취약한 항목 | 잠재적으로 취약한 구성 항목과 소프트웨어의 쌍으로 구성된 취약한 항목의 목록을 나열합니다. 페어링에 대한 자세한 내용을 보려면 정보 아이콘( ![정보 아이콘]())을 클릭합니다. 주: 소프트웨어가 제거되면 관련된 모든 취약한 항목이 닫히고 취약한 항목 관련 목록에서 제거됩니다. |
   | 취약성 항목 | 선택한 소프트웨어 기록에 대한 취약성 항목을 나열합니다. 세부 정보를 보려면 기록을 클릭하십시오. |
   |-|-|

   {#escalate-sec-issue-CWE__choicetable_hgr_s3j_dt}  
   취약성이 식별되고 취약한 항목이 생성된 경우 필요에 따라 작업을 수행할 수 [정정 작업 해결](https://servicenow-prod.fluidtopics.net/Iv_REGuJs4vSCOmN7pVjYQ "내재 취약성 대응 된 유연성을 통해 보안 조직에 적합한 방식으로 취약성을 해결할 수 있습니다.")있습니다.
{#escalate-sec-issue-CWE__steps_cwr_lx4_15}

