취약점을 찾고, 우선순위를 정하고, 조치하세요
Vulinder 사용자 가이드
소스코드부터 컨테이너, 웹 서비스, 서버 인프라까지 한곳에서 취약점을 찾고, 지금 가장 위험한 것부터 조치하도록 돕는 보안 분석(ASPM) 플랫폼입니다. 이 가이드는 서비스 등록부터 분석 실행, 발견된 취약점 처리까지 작업 순서 그대로 안내합니다.
처음이신가요?
빠른 시작에서 가입부터 첫 서비스 등록, 첫 스캔, 결과 확인까지 전체 흐름을 10분 안에 따라 할 수 있습니다.
Vulinder는 무엇을 하나요
Vulinder는 흩어져 있던 보안 점검을 하나의 조직 뷰로 모읍니다. 서로 다른 도구의 결과를 같은 언어(심각도 · KEV · 컴플라이언스)로 정규화해, "무엇부터 손대야 하는가"라는 질문에 답합니다. 두 개의 축으로 동작합니다.
- 보안 분석 : 등록한 서비스에 SAST, SCA, DAST, SBOM, IaC, Secret 분석을 실행하고 결과를 심각도별로 시각화합니다.
- 서버 모니터링 : 서버에 경량 런타임 수집기를 설치해 런타임 보안 이벤트를 중앙에서 수신하고 알립니다.
두 축의 결과를 상관지어, 취약한 구성요소가 실제로 악용되고 있는지까지 함께 판단하도록 돕는 것이 목표입니다.

무엇부터 볼까요
결과가 쌓이면
분석 결과는 흩어진 목록이 아니라 조직 전체의 위험 뷰로 모입니다. 발견된 항목은 심각도와 KEV 로 우선순위가 매겨지고, 오탐이나 위험 수용으로 정리하며, 기준별 충족도까지 추적할 수 있습니다.
가이드 구성
이 가이드는 서비스 유형을 중심으로 구성되어 있습니다. 등록하려는 대상을 고르면, 그 유형에서 쓸 수 있는 분석과 결과 보는 법이 한 섹션에 모여 있습니다. 좌측 사이드바에서 각 섹션을 펼칠 수 있습니다.
- 시작하기 : 빠른 시작, 핵심 개념과 용어.
- 소스코드 : SAST, SCA, Secret, IaC, SBOM · License.
- 컨테이너 이미지 : 이미지 SCA, SBOM · 하드닝.
- 웹 서비스 (DAST) : 도메인 소유권 검증과 동적 점검.
- 서버 / 호스트 : OS 취약점, 인프라 검사, 런타임 모니터링.
- SBOM 업로드 : 만들어 둔 SBOM 으로 구성요소 취약점과 라이선스 분석.
- 결과 활용 : 대시보드, 취약점 관리, 컴플라이언스, 보안 점수, 리포트 · VEX, 보안 뉴스.
- 조직 · 운영 : 멤버 · 역할, SLA, 알림 채널, 감사 로그, 과금 · 플랜.
- 참고 : 플랜과 기능 범위, 상태 사전, 용어집, FAQ.