InfoGrab DocsInfoGrab Docs

보안 대시보드

요약

GitLab 18.6은 고급 취약점 관리를 사용하는 개선된 버전의 보안 대시보드를 도입했습니다. 새 대시보드는 GitLab.com 및 GitLab Dedicated에서 기본적으로 활성화됩니다. 조직에서 고급 취약점 관리를 활성화하지 않은 경우 레거시 보안 대시보드를 참조하세요.

히스토리

GitLab 18.6은 고급 취약점 관리를 사용하는 개선된 버전의 보안 대시보드를 도입했습니다.

새 대시보드는 GitLab.com 및 GitLab Dedicated에서 기본적으로 활성화됩니다. GitLab Self-Managed 사용자는 새 대시보드에 액세스하려면 고급 취약점 관리를 활성화해야 합니다.

조직에서 고급 취약점 관리를 활성화하지 않은 경우 레거시 보안 대시보드를 참조하세요.

보안 대시보드#

히스토리

보안 대시보드를 사용하여 애플리케이션의 보안 상태를 평가합니다. GitLab은 프로젝트에서 실행되는 보안 스캐너가 감지한 취약점에 대한 메트릭, 등급 및 차트 모음을 제공합니다. 보안 대시보드는 다음과 같은 데이터를 제공합니다:

  • 그룹의 모든 프로젝트에 대한 30, 60 또는 90일 기간의 취약점 추세.

  • 심각도별 미해결 취약점의 총 수.

  • 프로젝트 간 취약점 위험을 비교하기 위한 총 위험 점수.

사전 요구 사항#

프로젝트 또는 그룹의 보안 대시보드를 보려면 다음이 필요합니다:

  • 그룹 또는 프로젝트에 대한 Developer 이상의 권한.

  • 프로젝트에 최소 하나의 보안 스캐너가 구성되어 있어야 합니다.

  • 프로젝트의 기본 브랜치에서 보안 스캔이 성공적으로 수행되어야 합니다.

  • 프로젝트에 최소 하나의 감지된 취약점이 있어야 합니다.

  • 고급 취약점 관리고급 검색이 활성화되어 있어야 합니다.

보안 대시보드는 기본 브랜치에서 가장 최근에 완료된 파이프라인의 스캔 결과를 보여줍니다. 대시보드는 기본 브랜치에서 실행된 완료된 파이프라인의 결과로 업데이트됩니다. 머지되지 않은 다른 브랜치의 파이프라인에서 발견된 취약점은 포함되지 않습니다.

보안 대시보드 보기#

보안 대시보드는 기본 브랜치에서 감지된 취약점 데이터로 구축된 필터링 가능한 차트 및 패널을 보여줍니다. 차트와 패널에는 미해결(triage 필요 또는 confirmed 상태) 취약점만 포함되며 더 이상 감지되지 않는 취약점은 제외됩니다.

프로젝트 또는 그룹의 보안 대시보드를 볼 수 있습니다. 각 대시보드는 보안 상태에 대한 고유한 관점을 제공합니다.

두 대시보드 모두 다음을 포함합니다:

시간 경과에 따른 취약점

보안 대시보드를 보려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

프로젝트 보안 대시보드#

프로젝트 보안 대시보드는 프로젝트의 기본 브랜치에서 감지된 취약점을 보여줍니다. 다음을 포함합니다:

미해결 취약점은 Needs triage 또는 Confirmed 상태입니다. Dismissed 또는 Resolved 상태의 종료된 취약점은 이 차트에 포함되지 않습니다.

[

](/19.2/user/application_security/security_dashboard/img/project_security_dashboard_v18_5.png)

그룹 보안 대시보드#

그룹 보안 대시보드는 그룹 및 하위 그룹의 모든 프로젝트 기본 브랜치에서 발견된 취약점에 대한 개요를 제공합니다. 그룹 보안 대시보드는 다음을 제공합니다:

차트#

보안 대시보드에는 프로젝트 및 그룹의 취약점을 이해하고 조치를 취하는 데 도움이 되는 여러 차트가 포함되어 있습니다.

시간 경과에 따른 취약점#

시간 경과에 따른 취약점 차트는 프로젝트 및 그룹 대시보드 모두에서 사용 가능합니다. 30, 60 또는 90일 기간에 걸친 미해결 취약점 추세를 보여줍니다. 기본 범위는 30일입니다. GitLab은 365일 동안 취약점 데이터를 유지합니다.

차트를 사용하여 취약점이 언제 도입되었는지와 시간이 지남에 따라 어떻게 변하는지 식별합니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 해당 날의 취약점 수를 봅니다.

  • 시간 프레임 선택기를 사용하여 30, 60 또는 90일 사이를 전환합니다.

  • 범위 핸들 ( scroll-handle )을 드래그하여 특정 기간을 확대합니다.

  • 드롭다운을 사용하여 심각도 (예: Critical, High, Medium)로 필터링합니다.

  • 버튼을 사용하여 다음 중 하나로 데이터를 그룹화합니다:

심각도: Critical, high, medium, low, info, unknown.

[

](/19.2/user/application_security/security_dashboard/img/vulnerabilities_over_time_chart_v18_5.png)

취약점 심각도 패널#

취약점 심각도 패널은 심각도별 미해결 취약점의 총 수를 보여줍니다.

세부 정보를 보려면:

  • 심각도 패널에서 조사하려는 심각도를 찾습니다.

  • 보기를 선택합니다.

취약점 보고서가 열리고 해당 심각도의 취약점만 포함됩니다.

  • 설정한 페이지 수준 필터도 적용됩니다.

[

](/19.2/user/application_security/security_dashboard/img/security_dashboard_severity_panels_v18_5.png)

위험 점수 패널#

히스토리
  • 그룹 대시보드의 위험 점수 패널:

GitLab 18.6에서 security_dashboard_risk_score라는 플래그와 함께 도입. 기본적으로 비활성화.

GitLab 18.11에서 일반 공개.

위험 점수 패널은 그룹 또는 프로젝트의 전반적인 보안 위험을 보여줍니다. 패널에는 두 가지 보기가 있습니다:

  • 그룹화 없음 (기본값) 보기는 그룹의 총 위험 점수를 보여줍니다:

원형 게이지는 계산된 위험 점수를 중앙에 표시합니다.

  • 색상 막대는 위험 수준을 나타냅니다:

녹색: 낮은 위험

  • 노란색: 중간 위험

  • 주황색: 높은 위험

  • 빨간색: 치명적 위험

  • 프로젝트를 선택하여 각 프로젝트의 위험 점수를 비교합니다:

각 프로젝트 타일은 프로젝트의 위험 수준에 따라 색상이 지정됩니다.

  • 타일 위에 커서를 가져가 프로젝트 이름과 위험 점수를 포함한 세부 정보를 봅니다.

  • 타일을 선택하고 프로젝트 이름을 선택하여 해당 프로젝트의 취약점 보고서를 엽니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_risk_score_v18_6.png)

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_total_risk_score_project_v18_6.png)

위험 점수는 다음을 포함한 여러 요소에서 계산됩니다:

  • 취약점 심각도

  • 취약점 기간

  • KEV (Known Exploited Vulnerabilities) 상태

  • EPSS (Exploit Prediction Scoring System) 점수

기간별 취약점#

히스토리
  • 프로젝트 대시보드의 기간별 취약점 차트:

GitLab 18.11에서 일반 공개.

기간별 취약점 차트는 그룹 및 프로젝트 대시보드에서 사용 가능합니다. 처음 감지된 이후 경과한 시간을 기반으로 미해결 취약점의 분포를 보여줍니다. 심각도 또는 보고서 유형별로 취약점을 그룹화할 수 있어 해결 활동이 필요한 곳을 식별하는 데 도움이 됩니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 해당 기간 그룹의 취약점 수를 봅니다.

  • 드롭다운 목록을 사용하여 심각도 (예: Critical, High, Medium)로 필터링합니다.

  • 버튼을 사용하여 다음 중 하나로 데이터를 그룹화합니다:

심각도: Critical, high, medium, low, info, unknown.

  • 보고서 유형: SAST, DAST, 종속성 스캐닝 및 기타.

[

](/19.2/user/application_security/security_dashboard/img/vulnerabilities_by_age_chart_v18_9.png)

상위 10개 CWE#

히스토리
  • GitLab 19.0에서 일반 공개. 기능 플래그 new_security_dashboard_vulnerabilities_by_identifier 제거.

상위 10개 CWE 차트는 그룹 및 프로젝트 대시보드에서 사용 가능합니다. 그룹 또는 프로젝트의 미해결 취약점과 연관된 가장 일반적인 10개의 CWE 식별자를 보여줍니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 각 CWE 유형의 취약점 총 수를 봅니다.

  • 드롭다운 목록을 사용하여 심각도 (예: Critical, Medium, High)로 필터링합니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_top_10_cwes_v18_11.png)

전체 대시보드 필터링#

두 가지 수준에서 결과를 필터링할 수 있습니다:

  • 대시보드 필터: 전체 대시보드에 적용됩니다. 이 필터를 사용하면 모든 차트가 업데이트됩니다.

  • 차트 및 패널 필터: 보고 있는 차트 또는 패널에만 적용됩니다.

사용 가능한 대시보드 필터:

  • 보고서 유형: SAST, DAST, 종속성 스캐닝 및 기타를 포함한 스캐너별 필터.

  • 프로젝트: 특정 프로젝트로 결과 제한. 그룹 보안 대시보드에서만 사용 가능.

그룹 보안 대시보드에서 다음으로도 필터링할 수 있습니다:

  • 보안 속성: 프로젝트에 적용된 보안 속성으로 필터링합니다. 비즈니스 영향, 애플리케이션, 비즈니스 단위, 인터넷 노출 및 위치에 대한 카테고리가 포함됩니다. 이 필터는 포함적 (is one of 연산자 사용) 또는 배타적 (is not one of 연산자 사용)일 수 있습니다. 보안 속성을 구성하고 프로젝트에 적용하려면 보안 속성을 참조하세요.

대시보드 필터 동작:

  • 필터는 모든 대시보드 차트 및 패널에 즉시 적용됩니다.

  • 적용한 필터는 제거할 때까지 세션 전체에 계속 적용됩니다.

  • 대시보드에서 취약점 보고서를 열면 활성 필터가 취약점 보고서에 자동으로 적용됩니다.

전체 대시보드에 필터를 적용하려면:

  • 대시보드 상단의 필터 표시줄에서 **결과 필터링...**을 선택합니다.

  • 드롭다운 목록에서 필터 유형을 선택합니다.

  • 하나 이상의 필터 값을 선택합니다.

PDF로 내보내기#

히스토리

보고서 및 프레젠테이션에 사용하기 위해 보안 대시보드를 PDF로 내보낼 수 있습니다. 내보내기는 활성 필터를 포함하여 대시보드의 모든 차트 및 패널의 현재 상태를 캡처합니다.

대시보드를 PDF로 내보내려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트 또는 그룹을 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 선택 사항. 내보내기에 포함할 데이터를 사용자 정의하려면 필터를 적용합니다.

  • PDF로 내보내기를 선택합니다.

레거시 보안 대시보드#

DETAILS: Offering: GitLab Self-Managed

고급 취약점 관리를 활성화하지 않은 GitLab Self-Managed 고객은 최신 보안 대시보드에 액세스할 수 없습니다. 이 경우 레거시 보안 대시보드에는 계속 액세스할 수 있습니다.

보안 대시보드는 애플리케이션의 보안 상태를 평가하는 데 사용됩니다. GitLab은 프로젝트에서 실행되는 보안 스캐너가 감지한 취약점에 대한 메트릭, 등급 및 차트 모음을 제공합니다. 보안 대시보드는 다음과 같은 데이터를 제공합니다:

  • 그룹의 모든 프로젝트에 대한 30, 60 또는 90일 기간의 취약점 추세

  • 취약점 심각도를 기반으로 각 프로젝트에 대한 알파벳 등급

  • 지난 365일 내에 감지된 심각도를 포함한 총 취약점 수

보안 대시보드 데이터를 사용하여 보안 상태를 개선합니다. 예를 들어 365일 추세 보기는 취약점이 급증한 날을 보여줍니다. 그 날의 코드 변경 사항을 검토하여 근본 원인 분석을 수행하고 향후 취약점을 방지하는 더 나은 정책을 구축합니다.

개요는 보안 대시보드 - 고급 보안 테스트를 참조하세요.

레거시 대시보드의 사전 요구 사항#

보안 대시보드를 보려면 다음이 필요합니다:

  • 그룹 또는 프로젝트에 대한 Developer 권한이 있어야 합니다.

  • 프로젝트에 최소 하나의 보안 스캐너가 구성되어 있어야 합니다.

  • 프로젝트의 기본 브랜치에서 보안 스캔이 성공적으로 수행되어야 합니다.

  • 프로젝트에 감지된 취약점이 최소 1개 있어야 합니다.

보안 대시보드는 기본 브랜치에서 가장 최근에 완료된 파이프라인의 스캔 결과를 보여줍니다. 대시보드는 기본 브랜치에서 실행된 완료된 파이프라인의 결과로 업데이트됩니다. 머지되지 않은 다른 브랜치의 파이프라인에서 발견된 취약점은 포함되지 않습니다.

레거시 보안 대시보드 보기#

보안 대시보드는 프로젝트, 그룹 및 보안 센터 수준에서 볼 수 있습니다. 각 대시보드는 보안 상태에 대한 고유한 관점을 제공합니다.

프로젝트 보안 대시보드#

프로젝트 보안 대시보드는 특정 프로젝트에 대해 최대 365일의 기록 데이터와 함께 시간에 따라 감지된 취약점의 총 수를 보여줍니다. 대시보드는 기본 브랜치의 미해결 취약점에 대한 기록 보기입니다. 미해결 취약점은 Needs triage 또는 Confirmed 상태만 해당합니다 (Dismissed 또는 Resolved 취약점은 제외됩니다).

프로젝트의 보안 대시보드를 보려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 필요한 항목을 필터링하고 검색합니다.

심각도별로 차트를 필터링하려면 범례 이름을 선택합니다.

  • 특정 시간대를 보려면 시간 범위 핸들 ( scroll-handle )을 사용합니다.

  • 차트의 특정 영역을 보려면 왼쪽 아이콘 ( marquee-selection )을 선택하고 차트 전체를 드래그합니다.

  • 원래 범위로 재설정하려면 선택 제거 ( redo )를 선택합니다.

[

](/19.2/user/application_security/security_dashboard/img/project_security_dashboard_v16_6.png)

취약점 차트 다운로드#

문서, 프레젠테이션 등에 사용하기 위해 프로젝트 보안 대시보드에서 취약점 차트 이미지를 다운로드할 수 있습니다. 취약점 차트 이미지를 다운로드하려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 차트를 이미지로 저장 ( download )을 선택합니다.

SVG 형식으로 이미지를 다운로드하라는 메시지가 표시됩니다.

그룹 보안 대시보드#

그룹 보안 대시보드는 그룹 및 하위 그룹의 모든 프로젝트 기본 브랜치에서 발견된 취약점에 대한 개요를 제공합니다. 그룹 보안 대시보드는 다음을 제공합니다:

  • 30, 60 또는 90일 기간의 취약점 추세

  • 가장 높은 심각도의 미해결 취약점에 따른 그룹의 각 프로젝트에 대한 알파벳 등급. 알파벳 등급은 다음 기준으로 할당됩니다:

등급 설명
F 하나 이상의 치명적(critical) 취약점
D 하나 이상의 높은(high) 또는 알 수 없는(unknown) 취약점
C 하나 이상의 중간(medium) 취약점
B 하나 이상의 낮은(low) 취약점
A 취약점 없음

그룹 보안 대시보드를 보려면:

상단 표시줄에서 Search or go to를 선택하고 그룹을 찾습니다.

왼쪽 사이드바에서 Security > Security dashboard를 선택합니다.

시간 경과에 따른 취약점 차트 위에 커서를 가져가 취약점에 대한 자세한 내용을 확인합니다.

30, 60 또는 90일 기간에 걸친 취약점 추세를 표시할 수 있습니다 (기본값은 90일).

프로젝트 보안 상태 섹션의 화살표를 선택하여 특정 알파벳 등급에 해당하는 프로젝트를 확인합니다:

프로젝트에서 발견된 특정 심각도의 취약점 수를 볼 수 있습니다.

  • 프로젝트 이름을 선택하여 해당 프로젝트 보안 대시보드에 직접 접근할 수 있습니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_v16_6.png)

Value Streams Dashboard의 취약점 메트릭#

히스토리

Value Streams Dashboard 비교 패널에서도 추가적인 취약점 메트릭을 볼 수 있으며, 이를 통해 조직의 소프트웨어 개발 워크플로우 맥락에서 보안 노출을 이해하는 데 도움이 됩니다.

관련 주제#

보안 대시보드

GitLab v19.2
Tier: Ultimate
Offering: GitLab.com, GitLab Self-Managed, GitLab Dedicated
원문 보기
요약

GitLab 18.6은 고급 취약점 관리를 사용하는 개선된 버전의 보안 대시보드를 도입했습니다. 새 대시보드는 GitLab.com 및 GitLab Dedicated에서 기본적으로 활성화됩니다. 조직에서 고급 취약점 관리를 활성화하지 않은 경우 레거시 보안 대시보드를 참조하세요.

히스토리

GitLab 18.6은 고급 취약점 관리를 사용하는 개선된 버전의 보안 대시보드를 도입했습니다.

새 대시보드는 GitLab.com 및 GitLab Dedicated에서 기본적으로 활성화됩니다. GitLab Self-Managed 사용자는 새 대시보드에 액세스하려면 고급 취약점 관리를 활성화해야 합니다.

조직에서 고급 취약점 관리를 활성화하지 않은 경우 레거시 보안 대시보드를 참조하세요.

보안 대시보드#

히스토리

보안 대시보드를 사용하여 애플리케이션의 보안 상태를 평가합니다. GitLab은 프로젝트에서 실행되는 보안 스캐너가 감지한 취약점에 대한 메트릭, 등급 및 차트 모음을 제공합니다. 보안 대시보드는 다음과 같은 데이터를 제공합니다:

  • 그룹의 모든 프로젝트에 대한 30, 60 또는 90일 기간의 취약점 추세.

  • 심각도별 미해결 취약점의 총 수.

  • 프로젝트 간 취약점 위험을 비교하기 위한 총 위험 점수.

사전 요구 사항#

프로젝트 또는 그룹의 보안 대시보드를 보려면 다음이 필요합니다:

  • 그룹 또는 프로젝트에 대한 Developer 이상의 권한.

  • 프로젝트에 최소 하나의 보안 스캐너가 구성되어 있어야 합니다.

  • 프로젝트의 기본 브랜치에서 보안 스캔이 성공적으로 수행되어야 합니다.

  • 프로젝트에 최소 하나의 감지된 취약점이 있어야 합니다.

  • 고급 취약점 관리고급 검색이 활성화되어 있어야 합니다.

보안 대시보드는 기본 브랜치에서 가장 최근에 완료된 파이프라인의 스캔 결과를 보여줍니다. 대시보드는 기본 브랜치에서 실행된 완료된 파이프라인의 결과로 업데이트됩니다. 머지되지 않은 다른 브랜치의 파이프라인에서 발견된 취약점은 포함되지 않습니다.

보안 대시보드 보기#

보안 대시보드는 기본 브랜치에서 감지된 취약점 데이터로 구축된 필터링 가능한 차트 및 패널을 보여줍니다. 차트와 패널에는 미해결(triage 필요 또는 confirmed 상태) 취약점만 포함되며 더 이상 감지되지 않는 취약점은 제외됩니다.

프로젝트 또는 그룹의 보안 대시보드를 볼 수 있습니다. 각 대시보드는 보안 상태에 대한 고유한 관점을 제공합니다.

두 대시보드 모두 다음을 포함합니다:

시간 경과에 따른 취약점

보안 대시보드를 보려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

프로젝트 보안 대시보드#

프로젝트 보안 대시보드는 프로젝트의 기본 브랜치에서 감지된 취약점을 보여줍니다. 다음을 포함합니다:

미해결 취약점은 Needs triage 또는 Confirmed 상태입니다. Dismissed 또는 Resolved 상태의 종료된 취약점은 이 차트에 포함되지 않습니다.

[

](/19.2/user/application_security/security_dashboard/img/project_security_dashboard_v18_5.png)

그룹 보안 대시보드#

그룹 보안 대시보드는 그룹 및 하위 그룹의 모든 프로젝트 기본 브랜치에서 발견된 취약점에 대한 개요를 제공합니다. 그룹 보안 대시보드는 다음을 제공합니다:

차트#

보안 대시보드에는 프로젝트 및 그룹의 취약점을 이해하고 조치를 취하는 데 도움이 되는 여러 차트가 포함되어 있습니다.

시간 경과에 따른 취약점#

시간 경과에 따른 취약점 차트는 프로젝트 및 그룹 대시보드 모두에서 사용 가능합니다. 30, 60 또는 90일 기간에 걸친 미해결 취약점 추세를 보여줍니다. 기본 범위는 30일입니다. GitLab은 365일 동안 취약점 데이터를 유지합니다.

차트를 사용하여 취약점이 언제 도입되었는지와 시간이 지남에 따라 어떻게 변하는지 식별합니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 해당 날의 취약점 수를 봅니다.

  • 시간 프레임 선택기를 사용하여 30, 60 또는 90일 사이를 전환합니다.

  • 범위 핸들 ( scroll-handle )을 드래그하여 특정 기간을 확대합니다.

  • 드롭다운을 사용하여 심각도 (예: Critical, High, Medium)로 필터링합니다.

  • 버튼을 사용하여 다음 중 하나로 데이터를 그룹화합니다:

심각도: Critical, high, medium, low, info, unknown.

[

](/19.2/user/application_security/security_dashboard/img/vulnerabilities_over_time_chart_v18_5.png)

취약점 심각도 패널#

취약점 심각도 패널은 심각도별 미해결 취약점의 총 수를 보여줍니다.

세부 정보를 보려면:

  • 심각도 패널에서 조사하려는 심각도를 찾습니다.

  • 보기를 선택합니다.

취약점 보고서가 열리고 해당 심각도의 취약점만 포함됩니다.

  • 설정한 페이지 수준 필터도 적용됩니다.

[

](/19.2/user/application_security/security_dashboard/img/security_dashboard_severity_panels_v18_5.png)

위험 점수 패널#

히스토리
  • 그룹 대시보드의 위험 점수 패널:

GitLab 18.6에서 security_dashboard_risk_score라는 플래그와 함께 도입. 기본적으로 비활성화.

GitLab 18.11에서 일반 공개.

위험 점수 패널은 그룹 또는 프로젝트의 전반적인 보안 위험을 보여줍니다. 패널에는 두 가지 보기가 있습니다:

  • 그룹화 없음 (기본값) 보기는 그룹의 총 위험 점수를 보여줍니다:

원형 게이지는 계산된 위험 점수를 중앙에 표시합니다.

  • 색상 막대는 위험 수준을 나타냅니다:

녹색: 낮은 위험

  • 노란색: 중간 위험

  • 주황색: 높은 위험

  • 빨간색: 치명적 위험

  • 프로젝트를 선택하여 각 프로젝트의 위험 점수를 비교합니다:

각 프로젝트 타일은 프로젝트의 위험 수준에 따라 색상이 지정됩니다.

  • 타일 위에 커서를 가져가 프로젝트 이름과 위험 점수를 포함한 세부 정보를 봅니다.

  • 타일을 선택하고 프로젝트 이름을 선택하여 해당 프로젝트의 취약점 보고서를 엽니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_risk_score_v18_6.png)

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_total_risk_score_project_v18_6.png)

위험 점수는 다음을 포함한 여러 요소에서 계산됩니다:

  • 취약점 심각도

  • 취약점 기간

  • KEV (Known Exploited Vulnerabilities) 상태

  • EPSS (Exploit Prediction Scoring System) 점수

기간별 취약점#

히스토리
  • 프로젝트 대시보드의 기간별 취약점 차트:

GitLab 18.11에서 일반 공개.

기간별 취약점 차트는 그룹 및 프로젝트 대시보드에서 사용 가능합니다. 처음 감지된 이후 경과한 시간을 기반으로 미해결 취약점의 분포를 보여줍니다. 심각도 또는 보고서 유형별로 취약점을 그룹화할 수 있어 해결 활동이 필요한 곳을 식별하는 데 도움이 됩니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 해당 기간 그룹의 취약점 수를 봅니다.

  • 드롭다운 목록을 사용하여 심각도 (예: Critical, High, Medium)로 필터링합니다.

  • 버튼을 사용하여 다음 중 하나로 데이터를 그룹화합니다:

심각도: Critical, high, medium, low, info, unknown.

  • 보고서 유형: SAST, DAST, 종속성 스캐닝 및 기타.

[

](/19.2/user/application_security/security_dashboard/img/vulnerabilities_by_age_chart_v18_9.png)

상위 10개 CWE#

히스토리
  • GitLab 19.0에서 일반 공개. 기능 플래그 new_security_dashboard_vulnerabilities_by_identifier 제거.

상위 10개 CWE 차트는 그룹 및 프로젝트 대시보드에서 사용 가능합니다. 그룹 또는 프로젝트의 미해결 취약점과 연관된 가장 일반적인 10개의 CWE 식별자를 보여줍니다.

세부 정보를 보려면:

  • 데이터 포인트 위에 커서를 가져가 각 CWE 유형의 취약점 총 수를 봅니다.

  • 드롭다운 목록을 사용하여 심각도 (예: Critical, Medium, High)로 필터링합니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_top_10_cwes_v18_11.png)

전체 대시보드 필터링#

두 가지 수준에서 결과를 필터링할 수 있습니다:

  • 대시보드 필터: 전체 대시보드에 적용됩니다. 이 필터를 사용하면 모든 차트가 업데이트됩니다.

  • 차트 및 패널 필터: 보고 있는 차트 또는 패널에만 적용됩니다.

사용 가능한 대시보드 필터:

  • 보고서 유형: SAST, DAST, 종속성 스캐닝 및 기타를 포함한 스캐너별 필터.

  • 프로젝트: 특정 프로젝트로 결과 제한. 그룹 보안 대시보드에서만 사용 가능.

그룹 보안 대시보드에서 다음으로도 필터링할 수 있습니다:

  • 보안 속성: 프로젝트에 적용된 보안 속성으로 필터링합니다. 비즈니스 영향, 애플리케이션, 비즈니스 단위, 인터넷 노출 및 위치에 대한 카테고리가 포함됩니다. 이 필터는 포함적 (is one of 연산자 사용) 또는 배타적 (is not one of 연산자 사용)일 수 있습니다. 보안 속성을 구성하고 프로젝트에 적용하려면 보안 속성을 참조하세요.

대시보드 필터 동작:

  • 필터는 모든 대시보드 차트 및 패널에 즉시 적용됩니다.

  • 적용한 필터는 제거할 때까지 세션 전체에 계속 적용됩니다.

  • 대시보드에서 취약점 보고서를 열면 활성 필터가 취약점 보고서에 자동으로 적용됩니다.

전체 대시보드에 필터를 적용하려면:

  • 대시보드 상단의 필터 표시줄에서 **결과 필터링...**을 선택합니다.

  • 드롭다운 목록에서 필터 유형을 선택합니다.

  • 하나 이상의 필터 값을 선택합니다.

PDF로 내보내기#

히스토리

보고서 및 프레젠테이션에 사용하기 위해 보안 대시보드를 PDF로 내보낼 수 있습니다. 내보내기는 활성 필터를 포함하여 대시보드의 모든 차트 및 패널의 현재 상태를 캡처합니다.

대시보드를 PDF로 내보내려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트 또는 그룹을 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 선택 사항. 내보내기에 포함할 데이터를 사용자 정의하려면 필터를 적용합니다.

  • PDF로 내보내기를 선택합니다.

레거시 보안 대시보드#

DETAILS: Offering: GitLab Self-Managed

고급 취약점 관리를 활성화하지 않은 GitLab Self-Managed 고객은 최신 보안 대시보드에 액세스할 수 없습니다. 이 경우 레거시 보안 대시보드에는 계속 액세스할 수 있습니다.

보안 대시보드는 애플리케이션의 보안 상태를 평가하는 데 사용됩니다. GitLab은 프로젝트에서 실행되는 보안 스캐너가 감지한 취약점에 대한 메트릭, 등급 및 차트 모음을 제공합니다. 보안 대시보드는 다음과 같은 데이터를 제공합니다:

  • 그룹의 모든 프로젝트에 대한 30, 60 또는 90일 기간의 취약점 추세

  • 취약점 심각도를 기반으로 각 프로젝트에 대한 알파벳 등급

  • 지난 365일 내에 감지된 심각도를 포함한 총 취약점 수

보안 대시보드 데이터를 사용하여 보안 상태를 개선합니다. 예를 들어 365일 추세 보기는 취약점이 급증한 날을 보여줍니다. 그 날의 코드 변경 사항을 검토하여 근본 원인 분석을 수행하고 향후 취약점을 방지하는 더 나은 정책을 구축합니다.

개요는 보안 대시보드 - 고급 보안 테스트를 참조하세요.

레거시 대시보드의 사전 요구 사항#

보안 대시보드를 보려면 다음이 필요합니다:

  • 그룹 또는 프로젝트에 대한 Developer 권한이 있어야 합니다.

  • 프로젝트에 최소 하나의 보안 스캐너가 구성되어 있어야 합니다.

  • 프로젝트의 기본 브랜치에서 보안 스캔이 성공적으로 수행되어야 합니다.

  • 프로젝트에 감지된 취약점이 최소 1개 있어야 합니다.

보안 대시보드는 기본 브랜치에서 가장 최근에 완료된 파이프라인의 스캔 결과를 보여줍니다. 대시보드는 기본 브랜치에서 실행된 완료된 파이프라인의 결과로 업데이트됩니다. 머지되지 않은 다른 브랜치의 파이프라인에서 발견된 취약점은 포함되지 않습니다.

레거시 보안 대시보드 보기#

보안 대시보드는 프로젝트, 그룹 및 보안 센터 수준에서 볼 수 있습니다. 각 대시보드는 보안 상태에 대한 고유한 관점을 제공합니다.

프로젝트 보안 대시보드#

프로젝트 보안 대시보드는 특정 프로젝트에 대해 최대 365일의 기록 데이터와 함께 시간에 따라 감지된 취약점의 총 수를 보여줍니다. 대시보드는 기본 브랜치의 미해결 취약점에 대한 기록 보기입니다. 미해결 취약점은 Needs triage 또는 Confirmed 상태만 해당합니다 (Dismissed 또는 Resolved 취약점은 제외됩니다).

프로젝트의 보안 대시보드를 보려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 필요한 항목을 필터링하고 검색합니다.

심각도별로 차트를 필터링하려면 범례 이름을 선택합니다.

  • 특정 시간대를 보려면 시간 범위 핸들 ( scroll-handle )을 사용합니다.

  • 차트의 특정 영역을 보려면 왼쪽 아이콘 ( marquee-selection )을 선택하고 차트 전체를 드래그합니다.

  • 원래 범위로 재설정하려면 선택 제거 ( redo )를 선택합니다.

[

](/19.2/user/application_security/security_dashboard/img/project_security_dashboard_v16_6.png)

취약점 차트 다운로드#

문서, 프레젠테이션 등에 사용하기 위해 프로젝트 보안 대시보드에서 취약점 차트 이미지를 다운로드할 수 있습니다. 취약점 차트 이미지를 다운로드하려면:

  • 상단 표시줄에서 Search or go to를 선택하고 프로젝트를 찾습니다.

  • 왼쪽 사이드바에서 Secure > Security dashboard를 선택합니다.

  • 차트를 이미지로 저장 ( download )을 선택합니다.

SVG 형식으로 이미지를 다운로드하라는 메시지가 표시됩니다.

그룹 보안 대시보드#

그룹 보안 대시보드는 그룹 및 하위 그룹의 모든 프로젝트 기본 브랜치에서 발견된 취약점에 대한 개요를 제공합니다. 그룹 보안 대시보드는 다음을 제공합니다:

  • 30, 60 또는 90일 기간의 취약점 추세

  • 가장 높은 심각도의 미해결 취약점에 따른 그룹의 각 프로젝트에 대한 알파벳 등급. 알파벳 등급은 다음 기준으로 할당됩니다:

등급 설명
F 하나 이상의 치명적(critical) 취약점
D 하나 이상의 높은(high) 또는 알 수 없는(unknown) 취약점
C 하나 이상의 중간(medium) 취약점
B 하나 이상의 낮은(low) 취약점
A 취약점 없음

그룹 보안 대시보드를 보려면:

상단 표시줄에서 Search or go to를 선택하고 그룹을 찾습니다.

왼쪽 사이드바에서 Security > Security dashboard를 선택합니다.

시간 경과에 따른 취약점 차트 위에 커서를 가져가 취약점에 대한 자세한 내용을 확인합니다.

30, 60 또는 90일 기간에 걸친 취약점 추세를 표시할 수 있습니다 (기본값은 90일).

프로젝트 보안 상태 섹션의 화살표를 선택하여 특정 알파벳 등급에 해당하는 프로젝트를 확인합니다:

프로젝트에서 발견된 특정 심각도의 취약점 수를 볼 수 있습니다.

  • 프로젝트 이름을 선택하여 해당 프로젝트 보안 대시보드에 직접 접근할 수 있습니다.

[

](/19.2/user/application_security/security_dashboard/img/group_security_dashboard_v16_6.png)

Value Streams Dashboard의 취약점 메트릭#

히스토리

Value Streams Dashboard 비교 패널에서도 추가적인 취약점 메트릭을 볼 수 있으며, 이를 통해 조직의 소프트웨어 개발 워크플로우 맥락에서 보안 노출을 이해하는 데 도움이 됩니다.

관련 주제#