빠른 시작
가입부터 첫 보안 분석 결과를 보기까지의 전체 흐름을 순서대로 따라 합니다. 소스코드 서비스를 예로 들지만, 다른 유형도 흐름은 같습니다.
1. 가입하고 조직 만들기
Vulinder는 조직(Organization) 단위로 서비스와 결과를 관리합니다. 처음 가입하면 조직을 만들고, 그 조직의 관리자가 됩니다.
- 가입 페이지에서 이메일과 비밀번호로 계정을 만듭니다. (베타 기간에는 초대 코드가 필요할 수 있습니다.)
- 조직 이름을 입력해 새 조직을 생성합니다.
- 팀원을 초대하려면 멤버 · 역할을 참고하세요. 지금은 혼자 진행해도 됩니다.

2. 서비스 등록하기
분석 대상을 서비스로 등록합니다. 서비스 유형을 고르면 사용할 수 있는 분석이 자동으로 정해집니다.
- [서비스] 페이지에서 서비스 등록 을 누릅니다.
- 유형에서 소스코드 를 선택합니다.
- 저장소 URL 과 접근 토큰을 입력합니다. (자세히는 소스코드)
- 실행할 분석(SAST, SCA, Secret, IaC, SBOM 등)을 선택합니다.

토큰은 최소 권한으로
비공개 저장소는 읽기 전용(read repository) 권한 토큰이면 충분합니다. 저장한 토큰은 암호화되어 보관되고, 화면에는 마스킹되어 표시됩니다.
3. 첫 스캔 실행하기
서비스를 등록하면 첫 스캔이 자동으로 시작됩니다. 진행 상황은 실시간으로 표시됩니다.
- 스캔은 비동기로 수행되며, 완료되면 알림을 받습니다. 창을 닫아도 계속 진행됩니다.
- 진행 상태는 진행 중 에서 완료 로 바뀝니다.
4. 결과 확인하고 조치하기
스캔이 끝나면 발견된 취약점이 심각도별로 정리됩니다.
- 대시보드에서 조직 전체의 위험을 한눈에 봅니다.
- 취약점 관리에서 개별 항목을 확인하고, 실제 위험이 아니면 오탐, 지금 조치하지 않으면 위험 수용으로 처리합니다.
- 위험도가 높은 CRITICAL · HIGH 와 KEV(실제 악용 중) 항목부터 처리하는 것이 조치의 기본 순서입니다.
- 리포트로 결과를 PDF / VEX 로 내보낼 수 있습니다.
