OS · 패키지 취약점 (호스트 SCA)
애플리케이션 코드가 안전해도, 서버에 깔린 OS 패키지와 런타임 라이브러리가 오래되면 그 자체가 침투 경로가 됩니다. SSH 로 연결한 서버의 설치된 패키지를 수집해 알려진 취약점(CVE)을 점검합니다. 서버 / 호스트 서비스에서 사용합니다.
어떻게 동작하나
서버에서 설치 패키지 목록을 수집해 SBOM 으로 만든 뒤 CVE 를 대조합니다. 서버에 무거운 에이전트를 상주시키지 않고, 등록된 SSH 접속으로 필요한 순간에만 수집합니다.
무엇을 찾나
- OS 패키지(rpm/deb 등)의 알려진 CVE
- 서버에 설치된 런타임/라이브러리의 취약점
- 지원 대상: OS 패키지(Alpine / Debian / Ubuntu / RHEL / Amazon Linux 등)와 설치된 앱 의존성 생태계(npm · PyPI · Maven / Gradle · Go 등)
각 CVE 에는 실제 악용 여부와 위험도 지표가 함께 표시됩니다.
- KEV 실제 악용이 확인된 취약점 (우선 조치 대상)
- EPSS 향후 악용 가능성 점수
- CWE 취약점 유형 분류
결과 보기
발견 항목은 심각도순으로 정리되며, 취약점 관리에서 다른 분석과 동일하게 트리아지합니다. 패키지를 업데이트해 조치하고, 실제 영향이 없다면 위험 수용으로 표시합니다.

상시 감시
수집된 패키지 인벤토리는 상시 감시되어, 새 CVE 가 공개되면 재스캔 없이도 감지되고 알립니다. (보안 뉴스)