InfoGrab DocsInfoGrab Docs

보안 대시보드

보안 대시보드를 사용하여 애플리케이션의 보안 상태를 평가하고, 취약점 추세·심각도·위험 점수·CWE 분포를 확인하는 방법을 설명합니다.

히스토리 고급 검색을 사용하는 새 대시보드가 GitLab 18.6에서 project_security_dashboard_new 및 group_security_dashboard_new 기능 플래그 와 함께 도입 . 두 플래그는 기본적으로 비활성화. 고급 검색을 사용하는 새 대시보드가 GitLab 18.7에서 GitLab.com, GitLab Self-Managed, GitLab Dedicated에 활성화 . 고급 검색을 사용하는 새 대시보드가 GitLab 18.8에서 일반 공개 . 기능 플래그 project_security_dashboard_new 및 group_security_dashboard_new 제거. GitLab 18.6에서는 고급 취약점 관리 를 사용하는 개선된 보안 대시보드를 도입했습니다. 새 대시보드는 GitLab.com과 GitLab Dedicated에서 기본으로 활성화되어 있습니다. GitLab Self-Managed 사용자는 새 대시보드를 사용하려면 고급 취약점 관리를 활성화해야 합니다. 조직에서 고급 취약점 관리를 활성화하지 않았다면 레거시 보안 대시보드 를 참고합니다. 보안 대시보드 # 히스토리 고급 취약점 관리 를 사용하는 새 대시보드가 GitLab 18.6에서 project_security_dashboard_new 및 group_security_dashboard_new 기능 플래그 와 함께 도입 . 두 플래그는 기본적으로 비활성화. 새 대시보드가 GitLab 18.7에서 GitLab Self-Managed와 GitLab Dedicated에 활성화 . 새 대시보드가 GitLab 18.8에서 일반 공개 . 기능 플래그 project_security_dashboard_new 및 group_security_dashboard_new 제거. 보안 대시보드로 애플리케이션의 보안 상태를 평가합니다. GitLab은 프로젝트에서 실행한 보안 스캐너 가 탐지한 취약점에 대한 지표, 등급, 차트를 제공합니다. 보안 대시보드는 다음 데이터를 제공합니다. 그룹 내 모든 프로젝트의 30일·60일·90일 기간 취약점 추이입니다. 심각도별 미해결 취약점 총수입니다. 프로젝트 간 취약점 위험을 비교할 수 있는 총 위험 점수입니다. 사전 요구 사항 # 프로젝트, 그룹, 조직의 보안 대시보드를 보려면 다음이 필요합니다. 그룹 또는 프로젝트에 대한 Security Manager, Developer, Maintainer, Owner 중 하나의 권한이 필요합니다. 조직에 대한 Owner 권한이 필요합니다. 프로젝트에 보안 스캐너 가 하나 이상 설정되어 있어야 합니다. 프로젝트의 기본 브랜치 에서 보안 스캔이 성공적으로 수행되어야 합니다. 프로젝트에 탐지된 취약점이 하나 이상 있어야 합니다. 고급 검색 이 활성화된 고급 취약점 관리 가 필요합니다. Note 보안 대시보드는 기본 브랜치 에서 가장 최근에 완료된 파이프라인의 스캔 결과를 보여 줍니다. 대시보드는 기본 브랜치에서 완료된 파이프라인의 결과로 갱신됩니다. 병합되지 않은 다른 브랜치의 파이프라인에서