본문으로 건너뛰기

사용가이드

Vulinder를 처음 시작하는 전체 흐름입니다. 회원가입 → 로그인 → 첫 서비스 등록과 스캔 순서로 따라 하면 첫 보안 분석 결과까지 볼 수 있습니다. 오른쪽 목차에서 원하는 단계로 바로 이동할 수 있습니다.

회원가입

Vulinder는 누구나 바로 가입할 수 있습니다(별도 승인 코드 없음). 이메일로 직접 가입하거나 구글 · 깃허브 계정으로 가입할 수 있습니다.

이메일로 회원가입

  1. [가입] 화면에서 이름, 이메일, 비밀번호를 입력합니다.
  2. 입력한 이메일로 인증 메일이 발송됩니다. 메일에 담긴 8자리 인증 코드를 입력해 이메일 소유를 확인해야 가입이 완료됩니다.
  3. 인증을 마치면 [로그인] 화면으로 이동합니다. 방금 만든 계정으로 로그인하면 됩니다.
로그인 / 가입 화면로그인 / 가입 화면
이메일 인증은 한 번만

이메일은 계정의 유일한 신원 키입니다. 한 번 인증하면 다음 로그인부터는 다시 인증하지 않습니다. 인증 메일이 오지 않으면 스팸함을 확인하거나 재발송을 요청합니다.

소셜 계정으로 가입 (구글 · 깃허브)

로그인 · 가입 화면의 소셜 버튼을 누르면 구글 또는 깃허브 인증을 거쳐 곧바로 들어옵니다.

  • 소셜 계정은 이메일이 이미 확인된 상태라 별도 이메일 인증이 필요 없습니다.
  • 같은 이메일이면 이메일 가입 계정과 자동으로 연결됩니다. 어느 방식으로 들어오든 같은 계정입니다.

조직은 자동으로 만들어집니다

Vulinder는 모든 데이터를 조직(Organization) 단위로 관리합니다. 가입(이메일 인증 또는 소셜 가입)을 마치면 여러분을 위한 조직이 자동으로 만들어지고, 여러분이 그 조직의 관리자가 됩니다. 따로 조직을 만드는 화면은 없습니다. 팀원은 나중에 초대할 수 있습니다. (멤버 · 역할)

이미 팀이 Vulinder를 쓰고 있다면

새 조직을 만드는 대신 초대로 합류할 수 있습니다. 관리자에게 받은 초대 토큰을 가입 화면에 입력하면, 새 조직 대신 그 조직의 멤버로 들어갑니다.

로그인

가입을 마쳤다면 이메일과 비밀번호 또는 소셜 계정으로 로그인합니다.

이메일로 로그인

가입할 때 쓴 이메일과 비밀번호를 입력합니다. 이메일 인증은 최초 1회만 필요하고, 이후 로그인에서는 다시 인증하지 않습니다.

이메일 인증을 아직 안 했다면

인증하지 않은 이메일로는 로그인이 막히고, 인증 메일 재발송 안내가 나옵니다. 메일의 인증 코드로 이메일을 확인한 뒤 다시 로그인하세요.

소셜 로그인 (구글 · 깃허브)

로그인 화면의 소셜 버튼을 누르면 구글 또는 깃허브 인증을 거쳐 곧바로 들어옵니다. 같은 이메일이면 이메일 가입 계정과 자동으로 연결되므로, 어느 방식으로 들어오든 같은 계정입니다.

로그인 후

  • 로그인하면 조직 [대시보드]로 들어옵니다. 아직 등록한 서비스가 없다면 아래 서비스 등록 마법사가 자동으로 열립니다.
  • 이름, 테마(라이트 / 다크), 언어, 비밀번호 변경은 계정 설정에서 합니다.

서비스 등록

로그인 후 첫 서비스를 등록하고 첫 보안 분석 결과를 보기까지의 흐름입니다. 소스코드 서비스를 예로 들며, 다른 유형도 흐름은 같습니다.

  • 소요 시간 : 약 10분 (스캔 시간 제외)
  • 준비물 : 로그인한 계정, 분석할 저장소 URL과 읽기 전용 토큰
  • 결과물 : 심각도별로 정리된 첫 취약점 목록과 조직 대시보드

서비스 등록 마법사

처음 로그인하면 등록된 서비스가 없으므로 서비스 등록 마법사가 자동으로 열립니다. (나중에 서비스를 더 추가할 때는 [서비스] 페이지의 서비스 등록 으로 언제든 다시 시작할 수 있습니다.) 마법사는 4단계입니다.

  1. 유형 선택 : 등록할 대상을 고릅니다. 소스코드, 컨테이너 이미지, 웹 서비스, 서버 / 호스트, SBOM 업로드 중 하나입니다.
  2. 이름과 분석 선택 : 서비스 이름을 정하고, 실행할 분석을 고릅니다. 소스코드라면 SAST, SCA, Secret, IaC, SBOM 중에서 선택합니다.
  3. 소스와 접근 정보 : 분석 대상에 접근할 정보를 입력합니다. 소스코드는 저장소 URL 과 접근 토큰(또는 파일 업로드)입니다. (자세히는 소스코드)
  4. 확인 : 설정을 검토하고 등록을 마칩니다.
서비스 등록: 분석 대상 선택서비스 등록: 분석 대상 선택
토큰은 최소 권한으로

비공개 저장소는 읽기 전용(read repository) 권한 토큰이면 충분합니다. 저장한 토큰은 암호화되어 보관되고, 화면에는 마스킹되어 표시됩니다.

첫 스캔 실행하기

등록만으로는 스캔이 시작되지 않습니다. 등록을 마치면 [서비스] 목록으로 이동합니다. 방금 만든 서비스를 열고 각 분석 탭 상단의 분석 실행 을 눌러 첫 스캔을 시작합니다. 이후에는 스캔 스케줄이나 CI 연동으로 자동 실행할 수 있습니다.

  • 스캔은 비동기로 수행되며, 완료되면 알림을 받습니다. 창을 닫아도 계속 진행됩니다.
  • 진행 상태는 진행 중 에서 완료 로 바뀝니다.

결과 확인하고 조치하기

스캔이 끝나면 발견된 취약점이 심각도별로 정리됩니다.

  1. 대시보드에서 조직 전체의 위험을 한눈에 봅니다.
  2. 취약점 관리에서 개별 항목을 확인하고, 실제 위험이 아니면 오탐, 지금 조치하지 않으면 위험 수용으로 처리합니다.
  3. 위험도가 높은 CRITICAL · HIGHKEV(실제 악용 중) 항목부터 처리하는 것이 조치의 기본 순서입니다.
  4. 보고서로 결과를 PDF / VEX 로 내보낼 수 있습니다.
취약점 관리 인박스취약점 관리 인박스

관련 문서