취약점 보고서
필터링, 그룹화, 내보내기 및 수동 추가.
히스토리 취약점 해결 활동 아이콘이 GitLab 17.5에서 vulnerability_report_vr_badge 라는 플래그와 함께 도입 . 기본적으로 비활성화됨. GitLab 17.6에서 기본적으로 활성화 . GitLab 18.0에서 일반적으로 사용 가능 . 피처 플래그 vulnerability_report_vr_badge 제거됨. 멀웨어 배지가 GitLab 19.4에서 vulnerability_malware_detection 이라는 피처 플래그와 함께 베타 기능으로 도입 . 기본적으로 활성화됨. 취약점 보고서는 코드베이스에서 발견된 보안 취약점을 통합된 뷰로 제공합니다. 심각도, 보고서 유형, 스캐너(프로젝트만 해당), 기타 속성으로 취약점을 정렬해 먼저 처리해야 할 이슈를 판단합니다. 수정 진행 상황을 보여주는 상태 표시기와 활동 아이콘으로 취약점의 수명 주기 전체를 추적합니다. 각 취약점의 상세 정보에 접근할 수 있으며, 여기에는 사용 가능한 경우 Common Vulnerability Scoring System(CVSS) 점수와 파일 위치가 포함됩니다. 유사한 취약점을 필터링하고 그룹화해 체계적으로 처리합니다. 성능상의 이유로 취약점 총 개수가 1000개를 초과하면, 취약점 보고서는 정확한 개수 대신 **1000+**로 표시합니다. 이 제한은 페이지 상단에 표시되는 개수에만 영향을 줍니다. 표에서는 여전히 모든 취약점을 확인할 수 있습니다. 정확한 개수를 표시하는 개선 사항은 이슈 547510 에서 제안되어 있습니다. 정확한 개수를 확인하려면 이슈 480378 의 해결 방법 중 하나를 사용합니다. Note GitLab.com에서는 마지막으로 업데이트된 시점으로부터 1년이 지난 취약점이 아카이브 됩니다. 개요는 취약점 관리 - 고급 보안 테스팅 을 참고합니다. 취약점 보고서 내용 # 보고서에는 기본 브랜치의 데이터가 담기며, 성공한 모든 보안 스캔 job의 누적 결과를 보여줍니다. 스캔 결과는 job이 완료된 후 또는 수동 job 때문에 파이프라인이 차단될 때 표시됩니다. 프로젝트와 그룹의 취약점 보고서에는 다음이 포함됩니다. 심각도 수준별 취약점 합계. 일반적인 취약점 속성에 대한 필터. 표로 표시되는 각 취약점의 세부 정보. 일부 취약점의 세부 정보에는 기본 브랜치의 해당 파일과 줄 번호로 연결되는 링크가 포함됩니다. CVE 취약점의 경우 취약점 보고서에서 KEV 상태, CVSS 및 EPSS 점수, 도달 가능성 정보도 확인할 수 있습니다. 프로젝트의 취약점 보고서에는 다음도 포함됩니다. 기본 브랜치가 마지막으로 업데이트된 시점을 보여주는 타임스탬프이며, 최신 파이프라인 링크가 함께 표시됩니다. 기본 브랜치가 아닌 브랜치에서 실행되는 파이프라인은 이 타임스탬프를 갱신하지 않습니다. 가장 최근 파이프라인에서 발생한 실패 횟수입니다. 실패 알림을 선택하면 파이프라인 페이지의 Failed jobs 탭이 표시됩니다. Activity 칼럼에는 해당 행의 취약점에 대해 수행된 활동이 있으면 이를 나타내는 아이콘이 표시됩니다. 이슈 [wor