---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# NVD를 사용하여 보안 문제 식별 및 에스컬레이션

# NVD를 사용하여 보안 문제 식별 및 에스컬레이션 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

NVD(국가 취약성 데이터베이스)에서 CVE-ID(일반적인 취약성 및 노출 식별자) 기록을 다운로드하면 소프트웨어 자산 검색 모델에서 식별한 대로 회사 네트워크의 소프트웨어와 비교됩니다. CVE-ID가 네트워크의 취약한 소프트웨어 또는 구성 항목과 일치하면 취약한 항목이 생성됩니다. CVE-ID 기록의 정보를 사용하여 정정을 위해 취약한 항목을 에스컬레이션할지 여부를 결정할 수 있습니다.

## 시작하기 전에

가상 사용자 및 세분화된 역할을 사용하면 사용자와 그룹이 애플리케이션에서 취약성 대응 보고 수행할 수 있는 작업을 관리할 수 있습니다. 설정 도우미에서 가상 사용자 역할의 초기 할당에 대한 자세한 내용은 을 참조하십시오 [설정 도우미를 취약성 대응 사용하여 가상 사용자 역할 할당](https://servicenow-prod.fluidtopics.net/ZN4FqTtnZqSyRo6tc_ADPg "설정 도우미를 취약성 대응 사용하여 그룹 또는 사용자에게 가상 사용자 역할을 할당합니다."). 세분화된 역할 관리에 대한 자세한 내용은 을 참조하십시오 [의 가상 사용자 및 세분화된 역할 관리 취약성 대응](https://servicenow-prod.fluidtopics.net/BjsN~rZ~VjMW8t0YBdbUIw "설정 도우미를 사용하여 초기 가상 사용자 역할 할당을 완료한 후에는 인스턴스의 사용자 관리 모듈에서 사용자 또는 그룹에 대한 추가적인 세분화된 역할 할당을 관리합니다.").

## 프로시저

1. 다음으로 이동 모두취약성 대응라이브러리NVD.  
   NVD에서 다운로드한 CVE-ID 목록이 표시됩니다. NVD의 업데이트는 요청 시 또는 다음에 있는 NIST 국가 취약성 데이터베이스 통합 기록에서 예약된 실행을 통해 수행할 수 있습니다. 모두관리통합.
2. CVE 기록을 클릭하여 다음 정보를 볼 수 있습니다.  
   * CVE-ID에 대한 요약입니다.
   * 해당하는 경우 CWE(Common Weakness Enumeration) 항목에 대한 참조입니다.
   * CVSS(Common Vulnerability Scoring System)에 대한 CVE-ID의 취약성 점수입니다. CVSS에 대한 자세한 내용은 [National Vulnerability Database 웹 사이트를](https://nvd.nist.gov/cvss.cfm) 참조하세요.
   {#escalate-sec-issue-NVD__ul_slr_fp4_15}
3. 관련 목록을 클릭하여 취약성에 대한 자세한 내용을 확인하십시오.  

   취약성 참조
   :   지정된 취약성에 대한 이름, 설명 및 URL과 참조되는 위치입니다.

   익스플로잇
   :   세부 정보.

   약점
   :   CWE 약점 목록입니다.
4. 취약성 식별에 대한 자세한 내용을 보려면 다음 관련 목록을 클릭하십시오.

   | 관련 목록 | 설명 |
   | 취약한 항목 | 잠재적으로 취약한 구성 항목과 소프트웨어의 쌍으로 구성된 취약한 항목의 목록을 나열합니다. 페어링에 대한 자세한 내용을 보려면 정보 아이콘( ![정보 아이콘]())을 클릭합니다. 주: 소프트웨어가 제거되면 관련된 모든 취약한 항목이 닫히고 취약한 항목 관련 목록에서 제거됩니다. |
   | 취약성 항목 | 선택한 소프트웨어 기록에 대한 취약성 항목을 나열합니다. 세부 정보를 보려면 기록을 클릭하십시오. |
   |-|-|

   {#escalate-sec-issue-NVD__choicetable_hgr_s3j_dt}  
   취약성이 식별되고 취약한 항목이 생성된 경우 필요에 따라 작업을 수행할 수 [정정 작업 해결](https://servicenow-prod.fluidtopics.net/Iv_REGuJs4vSCOmN7pVjYQ "내재 취약성 대응 된 유연성을 통해 보안 조직에 적합한 방식으로 취약성을 해결할 수 있습니다.")있습니다.
{#escalate-sec-issue-NVD__steps_ldz_yl4_15}

