알림
Vulinder는 스캔 완료, 새로 발견된 취약점, 위협 소식, 런타임 이벤트를 알림으로 전합니다. 이 문서는 알림을 앱 안에서 확인하는 방법을 설명합니다. 외부 채널(Slack, Discord)로 받는 설정은 알림 채널에서 다룹니다.
권한
알림 설정을 만들거나 수정하려면 관리자 또는 매니저 역할이 필요합니다. 일반 멤버는 알림을 확인할 수 있지만 설정을 변경할 수는 없습니다.
어디서 확인하나
- 헤더 알림 벨 : 화면 상단의 벨 아이콘에 읽지 않은 알림 수가 표시됩니다. 눌러 최근 알림을 봅니다.
- [통합 알림] : 조직 전체의 알림을 한 화면에서 모아 봅니다. 어느 서비스에서 온 알림인지 함께 표시됩니다.
- 서비스별 [보안 알림] : 특정 서비스를 열면 그 서비스에 한정된 알림만 봅니다.
알림 심각도
알림은 두 단계로 구분됩니다.
- 정보 : 스캔 완료처럼 정상 진행을 알리는 소식입니다.
- 중요 : 스캔 실패, 실제 악용이 확인된 위협, 런타임 보안 이벤트처럼 확인이 필요한 소식입니다.
어떤 일이 알림이 되나
| 알림 | 언제 |
|---|---|
| 스캔 완료 / 실패 | 분석이 끝났거나 실패했을 때 |
| 새 취약점 | 재스캔에서 이전에 없던 항목이 발견됐을 때 |
| 위협 소식 | 보유 구성요소가 실제 악용(KEV)으로 확인됐을 때 (보안 뉴스) |
| 런타임 이벤트 | 서버에서 런타임 보안 이벤트가 감지됐을 때 (런타임 모니터링) |
읽음 처리
확인한 알림은 읽음으로 표시되고, 헤더 벨의 미확인 수에서 빠집니다.