CVE 취약점 DB
개요
이 화면은 무엇인가요?
이 화면에서는 CVE 취약점 DB 데이터를 등록하고 관리합니다.
누가 사용하나요?
- 취약점분석가: CVE 취약점 DB 취약점 스캔·분석
- 보안운영팀: CVE 취약점 DB 운영, 이상 탐지·대응
- IT관리자: CVE 취약점 DB 설정, 권한 관리
언제 사용하나요?
- 신규 CVE 취약점 DB 데이터를 등록할 때
- 기존 CVE 취약점 DB 정보를 수정하거나 이력을 확인할 때
주요 기능
- 등록·조회: CVE 취약점 DB 데이터의 신규 등록 및 목록 조회
- 유형별 분류: 심각도(none , low , medium 등)별 분류 및 필터
- 파일 첨부: 관련 문서·이미지 업로드 및 관리
- 감사 추적: 데이터 변경 이력 자동 기록
업무 흐름에서의 위치
입력 항목 가이드
| 항목 | 설명 | 필수 | 입력 예시 |
|---|---|---|---|
| CVE ID | CVE ID | ✅ | 목록에서 선택 |
| 제목 | 제목 | ✅ | 텍스트 입력 |
| 설명 | 식별하기 쉬운 이름 | 자유 텍스트 입력 | |
| CVSS점수 | CVSS점수 | 숫자 입력 (소수점 가능) | |
| CVSS벡터 | CVSS벡터 | 텍스트 입력 | |
| 심각도 | 심각도 | ✅ | none / low / medium |
| 영향제품 | 영향제품 | 텍스트 입력 | |
| 영향버전 | 영향버전 | 텍스트 입력 | |
| 벤더 | 벤더 | 텍스트 입력 | |
| 공개일 | 공개일 | 2026-03-17 | |
| 수정일 | 수정일 | 2026-03-17 | |
| 익스플로잇존재 | 익스플로잇존재 | 예 / 아니오 | |
| 패치존재 | 패치존재 | 예 / 아니오 | |
| 참조URL | 참조URL | 자유 텍스트 입력 |
자주 묻는 질문 (FAQ)
CVE 취약점 DB 데이터를 대량으로 등록하려면 어떻게 하나요?
CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.
실무 시나리오
신규 CVE 취약점 DB 등록
상황: 새로운 CVE 취약점 DB 데이터를 등록해야 합니다.
처리 순서:
- 신규 CVE 취약점 DB 데이터를 생성합니다
- CVE ID을(를) 입력합니다
- 제목을(를) 입력합니다
- 심각도을(를) 입력합니다
- 저장하여 등록을 완료합니다
참고: 데이터 구조
테이블: vulnerability_details
| 컬럼명 | 한글명 | 타입 | 설명 |
|---|---|---|---|
cve_id | CVE ID | VARCHAR | *필수 |
title | 제목 | VARCHAR | *필수 |
description | 설명 | TEXT | |
cvss_score | CVSS점수 | DECIMAL | |
cvss_vector | CVSS벡터 | VARCHAR | |
severity | 심각도 | none / low / medium / high / critical | *필수 |
affected_product | 영향제품 | VARCHAR | |
affected_version | 영향버전 | VARCHAR | |
vendor | 벤더 | VARCHAR | |
published_date | 공개일 | DATE | |
modified_date | 수정일 | DATE | |
exploit_available | 익스플로잇존재 | BOOLEAN | |
patch_available | 패치존재 | BOOLEAN | |
reference_urls | 참조URL | TEXT |