본문으로 건너뛰기

빠른 시작

가입부터 첫 보안 분석 결과를 보기까지의 전체 흐름을 순서대로 따라 합니다. 소스코드 서비스를 예로 들지만, 다른 유형도 흐름은 같습니다.

1. 가입하고 조직 만들기

Vulinder는 조직(Organization) 단위로 서비스와 결과를 관리합니다. 처음 가입하면 조직을 만들고, 그 조직의 관리자가 됩니다.

  1. 가입 페이지에서 이메일과 비밀번호로 계정을 만듭니다. (베타 기간에는 초대 코드가 필요할 수 있습니다.)
  2. 조직 이름을 입력해 새 조직을 생성합니다.
  3. 팀원을 초대하려면 멤버 · 역할을 참고하세요. 지금은 혼자 진행해도 됩니다.

로그인 / 가입 화면

2. 서비스 등록하기

분석 대상을 서비스로 등록합니다. 서비스 유형을 고르면 사용할 수 있는 분석이 자동으로 정해집니다.

  1. [서비스] 페이지에서 서비스 등록 을 누릅니다.
  2. 유형에서 소스코드 를 선택합니다.
  3. 저장소 URL 과 접근 토큰을 입력합니다. (자세히는 소스코드)
  4. 실행할 분석(SAST, SCA, Secret, IaC, SBOM 등)을 선택합니다.

서비스 등록: 분석 대상 선택

토큰은 최소 권한으로

비공개 저장소는 읽기 전용(read repository) 권한 토큰이면 충분합니다. 저장한 토큰은 암호화되어 보관되고, 화면에는 마스킹되어 표시됩니다.

3. 첫 스캔 실행하기

서비스를 등록하면 첫 스캔이 자동으로 시작됩니다. 진행 상황은 실시간으로 표시됩니다.

  • 스캔은 비동기로 수행되며, 완료되면 알림을 받습니다. 창을 닫아도 계속 진행됩니다.
  • 진행 상태는 진행 중 에서 완료 로 바뀝니다.

4. 결과 확인하고 조치하기

스캔이 끝나면 발견된 취약점이 심각도별로 정리됩니다.

  1. 대시보드에서 조직 전체의 위험을 한눈에 봅니다.
  2. 취약점 관리에서 개별 항목을 확인하고, 실제 위험이 아니면 오탐, 지금 조치하지 않으면 위험 수용으로 처리합니다.
  3. 위험도가 높은 CRITICAL · HIGHKEV(실제 악용 중) 항목부터 처리하는 것이 조치의 기본 순서입니다.
  4. 리포트로 결과를 PDF / VEX 로 내보낼 수 있습니다.

취약점 관리 인박스

다음 단계