Skip to main content

취약점스캔 관리

개요​

이 화면은 무엇인가요?

이 화면에서는 취약점스캔 관리 데이터를 등록하고 관리합니다. 스캔유형(XSS, SQL_Injection, 의존성취약점, 설정점검 등)별로 분류할 수 있으며, 상태(대기 → 진행중 → 완료 → 실패)를 추적합니다.

누가 사용하나요?​

  • SOC분석가: 취약점스캔 관리 이벤트 분석, 위협 탐지
  • 보안운영팀: 취약점스캔 관리 운영, 이상 탐지·대응
  • CISO: 취약점스캔 관리 현황 보고, 전략 수립

언제 사용하나요?​

  • 신규 취약점스캔 관리 데이터를 등록할 때
  • 기존 취약점스캔 관리 정보를 수정하거나 이력을 확인할 때
  • 취약점스캔 관리의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: 취약점스캔 관리 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 스캔유형(XSS , SQL_Injection , 의존성취약점 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 파일 첨부: 관련 문서·이미지 업로드 및 관리
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
스캔코드고유 식별 코드✅SCAN-CODE-001
스캔유형분류 구분✅XSS / SQL_Injection / 의존성취약점
스캔대상스캔대상✅텍스트 입력
발견건수발견건수숫자 입력
치명적건수식별하기 쉬운 이름숫자 입력
높음건수높음건수숫자 입력
상태현재 진행 상태✅대기 / 진행중 / 완료
스캔일시해당 날짜/시각2026-03-17 09:00
스캔보고서스캔보고서파일 업로드

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

취약점스캔 관리 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 취약점스캔 관리 등록​

상황: 새로운 취약점스캔 관리 데이터를 등록해야 합니다.

처리 순서:

  1. 스캔코드를 입력하여 신규 데이터를 생성합니다
  2. 스캔유형을 XSS으로 선택합니다
  3. 스캔대상을(를) 입력합니다
  4. 상태를 대기으로 설정합니다
  5. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: vulnerability_scans

컬럼명한글명타입설명
scan_code스캔코드VARCHAR*필수
scan_type스캔유형XSS / SQL_Injection / 의존성취약점 / 설정점검 / 포트스캔*필수
target스캔대상VARCHAR*필수
findings_count발견건수INT
critical_count치명적건수INT
high_count높음건수INT
status상태대기 / 진행중 / 완료 / 실패*필수
scanned_at스캔일시TIMESTAMP
scan_report스캔보고서FILE

데이터 관계​