InfoGrab DocsInfoGrab Docs

취약점 세부 정보

취약점 세부 정보, 상태, 해결, 이슈 연결.

히스토리 재설계된 취약점 페이지: GitLab 19.0에서 vulnerability_details_enrichment 라는 피처 플래그와 함께 베타 기능으로 도입됨 . 기본적으로 비활성화됨. GitLab 19.3에서 GitLab.com, GitLab Self-Managed, GitLab Dedicated에서 활성화됨 . 악성코드 탐지 결과 표시: GitLab 19.4에서 vulnerability_malware_detection 이라는 피처 플래그와 함께 베타 기능으로 도입됨 . 기본적으로 활성화됨. Feature flag 재설계된 취약점 페이지의 사용 가능 여부는 피처 플래그로 제어됩니다. 악성코드 탐지 결과의 표시는 별도의 피처 플래그로 제어됩니다. 자세한 내용은 히스토리를 참고합니다. 프로젝트의 각 취약점에는 취약점 페이지가 있습니다. 페이지 헤더에는 취약점 제목, 감지된 시점과 파이프라인, 관련 머지 리퀘스트 및 이슈의 개수(있는 경우), 사용할 수 있는 조치가 표시됩니다. 오른쪽 사이드바에는 취약점의 상태와 심각도가 표시됩니다. 나머지 취약점 데이터는 다음 섹션으로 그룹화됩니다: Risk : 취약점의 우선순위를 정하는 데 도움이 되는 점수와 플래그입니다. Remediation : 스캐너가 보고한 해결책이며, 제공되는 경우에 표시됩니다. Details : 취약점 설명, 취약점을 보고한 스캐너, 그리고 코드, 컨테이너 이미지 또는 의존성에서의 위치입니다. Supplementary information : CVE 및 CWE 같은 식별자, 외부 참조에 대한 링크, 그리고 보안 교육입니다. Evidence : 스캐너가 기록한 요청과 응답이며, 이를 보고하는 스캐너에만 해당합니다. Related MRs 및 Related issues : 취약점에 연결된 머지 리퀘스트와 이슈입니다. Activity : 상태 변경, 코멘트, 감지 이벤트의 로그입니다. 각 섹션은 접을 수 있습니다. 섹션의 내용을 숨기거나 표시하려면 섹션 헤더에서 Collapse ([chevron-lg-up]) 또는 Expand ([chevron-lg-down])를 선택합니다. Common Vulnerabilities and Exposures (CVE) 카탈로그에 있는 취약점의 경우 Risk 섹션에는 다음도 포함됩니다: CVSS 점수 EPSS 점수 KEV 상태 도달 가능성 상태 (제한적 사용 가능) 이 추가 데이터에 대한 자세한 내용은 취약점 위험 평가 데이터 를 참고합니다. 악성코드로 식별된 취약점의 경우 CVSS, EPSS, KEV 점수가 표시되지 않으며 Remediation 섹션은 숨겨집니다. GitLab은 CVE에 대해 하는 것처럼 악성코드에 대한 해결책을 권장할 수 없습니다. 해당 패키지의 영향받는 버전은 취약한 것이 아니라 악성이므로, 수정된 버전이 존재하지 않습니다. 악성코드 탐지 결과는 GitLab 악성코드 어드바이저리 를 기반으로 합니다. 스캐너가 취약점을 거짓 양성으로 판단한 경우 Risk 섹션 위에 경고가 표시됩니다. GitLab Duo가 취약점을 거짓 양성 가