스캔 발견 상세
개요
이 화면은 무엇인가요?
이 화면에서는 스캔 발견 상세 데이터를 등록하고 관리합니다., 상태(미조치 → 조치중 → 조치완료 → 위험수용)를 추적합니다.
누가 사용하나요?
- 취약점분석가: 스캔 발견 상세 취약점 스캔·분석
- 보안운영팀: 스캔 발견 상세 운영, 이상 탐지·대응
- IT관리자: 스캔 발견 상세 설정, 권한 관리
언제 사용하나요?
- 신규 스캔 발견 상세 데이터를 등록할 때
- 기존 스캔 발견 상세 정보를 수정하거나 이력을 확인할 때
- 스캔 발견 상세의 상태를 변경하거나 진행 현황을 추적할 때
주요 기능
- 등록·조회: 스캔 발견 상세 데이터의 신규 등록 및 목록 조회
- 유형별 분류: 상태(미조치 , 조치중 , 조치완료 등)별 분류 및 필터
- 상태 추적: 상태 변경 이력 관리 및 현황 확인
- 감사 추적: 데이터 변경 이력 자동 기록
업무 흐름에서의 위치
입력 항목 가이드
| 항목 | 설명 | 필수 | 입력 예시 |
|---|---|---|---|
| 스캔ID | vulnerability_scans 테이블 참조 (scan_code 표시) | ✅ | 목록에서 선택 |
| 취약점ID | 관련 데이터 선택 | 목록에서 선택 | |
| 영향호스트 | 영향호스트 | ✅ | 텍스트 입력 |
| 영향포트 | 영향포트 | 숫자 입력 | |
| 영향서비스 | 영향서비스 | 텍스트 입력 | |
| 상태 | 현재 진행 상태 | ✅ | 미조치 / 조치중 / 조치완료 |
| 조치내용 | 조치내용 | 자유 텍스트 입력 | |
| 조치일 | 조치일 | 2026-03-17 | |
| 패치ID | 관련 데이터 선택 | 목록에서 선택 | |
| 위험수용자 | 위험수용자 | 목록에서 선택 |
자주 묻는 질문 (FAQ)
상태를 변경할 수 없습니다. 왜 그런가요?
워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.
스캔 발견 상세 데이터를 대량으로 등록하려면 어떻게 하나요?
CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.
실무 시나리오
신규 스캔 발견 상세 등록
상황: 새로운 스캔 발견 상세 데이터를 등록해야 합니다.
처리 순서:
- 신규 스캔 발견 상세 데이터를 생성합니다
- 스캔ID을(를) 입력합니다
- 영향호스트을(를) 입력합니다
- 상태을(를) 입력합니다
- 상태를
미조치으로 설정합니다 - 저장하여 등록을 완료합니다
참고: 데이터 구조
테이블: vulnerability_scan_findings
| 컬럼명 | 한글명 | 타입 | 설명 |
|---|---|---|---|
scan_id | 스캔ID | UUID | *필수 vulnerability_scans 테이블 참조 (scan_code 표시) |
vulnerability_id | 취약점ID | UUID | |
affected_host | 영향호스트 | VARCHAR | *필수 |
affected_port | 영향포트 | INT | |
affected_service | 영향서비스 | VARCHAR | |
status | 상태 | 미조치 / 조치중 / 조치완료 / 위험수용 / 오탐 | *필수 |
remediation_note | 조치 내용 | TEXT | |
remediation_date | 조치일 | DATE | |
patch_id | 패치ID | UUID | |
risk_accepted_by | 위험수용자 | UUID |