자주 묻는 질문 (FAQ)
Vulinder를 쓰다 보면 자주 마주치는 궁금증을 모았습니다. 각 답변에는 더 자세히 볼 수 있는 문서 링크를 함께 두었으니, 필요한 항목을 따라가 보세요.
어떤 대상을 분석할 수 있나요?
소스코드, 컨테이너 이미지, 실행 중인 웹 서비스, 서버(호스트), 업로드한 SBOM 을 분석할 수 있습니다. 유형마다 필요한 준비물과 켤 수 있는 분석이 다릅니다. 등록 방법은 소스코드, 컨테이너 이미지, 웹 서비스, 서버 / 호스트, SBOM 업로드를 참고하세요. 처음이라면 빠른 시작부터 보는 것을 권합니다.
스캔은 얼마나 걸리나요?
대상 규모에 따라 다릅니다. 스캔은 비동기로 실행되므로 화면을 계속 열어 둘 필요가 없고, 진행 상황은 실시간으로 표시됩니다. 완료되면 설정한 알림 채널로 결과 요약과 딥링크가 전달됩니다.
오탐이 너무 많아요.
실제 위험이 아닌 항목은 오탐으로 억제하세요. 같은 항목은 fingerprint 로 식별되어 다음 스캔부터 다시 뜨지 않으므로, 목록이 점점 정돈됩니다. 지금 고치지 않기로 한 항목은 위험 수용으로 따로 표시해 관리할 수 있습니다. (취약점 관리)
아무 웹사이트나 DAST 로 스캔할 수 있나요?
아니요. 오·남용과 SSRF 를 막기 위해 소유권이 검증된 도메인만 스캔할 수 있습니다. 도메인 소유권은 등록 과정에서 확인 파일이나 메타 태그로 검증합니다. (웹 서비스 (DAST))
스캔하지 않았는데 새 취약점 알림이 왔어요.
정상 동작입니다. SBOM 인벤토리와 의존성(SCA) 정보를 상시 감시하기 때문에, 이미 등록된 구성요소에 대한 새 CVE 가 공개되면 재스캔 없이도 감지해 알립니다. 영향 여부와 함께 어떤 자산에 관련되는지 확인할 수 있습니다. (보안 뉴스)
결과를 외부와 공유하려면?
PDF 리포트로 요약본을 내보내거나, 취약점 대응 상태를 담은 VEX 문서로 내보낼 수 있습니다. 감사·고객 대응에 그대로 활용할 수 있습니다. (리포트 · VEX)
특정 기능이 안 보여요.
플랜/계약에 따라 일부 기능(DAST, 서버 모니터링, VPN 등)은 제공되지 않을 수 있으며, 이 경우 메뉴가 잠기거나 보이지 않습니다. 현재 플랜은 과금 · 플랜에서 확인하고, 제공 범위는 플랜과 기능 범위를 참고하세요.
더 궁금한 점이 있어요.
여기서 답을 찾지 못했다면 문의하기로 연락 주세요. 용어가 낯설다면 용어집, 상태 표기가 궁금하다면 상태 사전도 도움이 됩니다.