본문으로 건너뛰기

OS · 패키지 취약점 (호스트 SCA)

애플리케이션 코드가 안전해도, 서버에 깔린 OS 패키지와 런타임 라이브러리가 오래되면 그 자체가 침투 경로가 됩니다. SSH 로 연결한 서버의 설치된 패키지를 수집해 알려진 취약점(CVE)을 점검합니다. 서버 / 호스트 서비스에서 사용합니다.

어떻게 동작하나

서버에서 설치 패키지 목록을 수집해 SBOM 으로 만든 뒤 CVE 를 대조합니다. 서버에 무거운 에이전트를 상주시키지 않고, 등록된 SSH 접속으로 필요한 순간에만 수집합니다.

무엇을 찾나

  • OS 패키지(rpm/deb 등)의 알려진 CVE
  • 서버에 설치된 런타임/라이브러리의 취약점
  • 지원 대상: OS 패키지(Alpine / Debian / Ubuntu / RHEL / Amazon Linux 등)와 설치된 앱 의존성 생태계(npm · PyPI · Maven / Gradle · Go 등)

각 CVE 에는 실제 악용 여부와 위험도 지표가 함께 표시됩니다.

  • KEV 실제 악용이 확인된 취약점 (우선 조치 대상)
  • EPSS 향후 악용 가능성 점수
  • CWE 취약점 유형 분류

결과 보기

발견 항목은 심각도순으로 정리되며, 취약점 관리에서 다른 분석과 동일하게 트리아지합니다. 패키지를 업데이트해 조치하고, 실제 영향이 없다면 위험 수용으로 표시합니다.

OS · 패키지 취약점 결과

상시 감시

수집된 패키지 인벤토리는 상시 감시되어, 새 CVE 가 공개되면 재스캔 없이도 감지되고 알립니다. (보안 뉴스)

다음 단계