InfoGrab DocsInfoGrab Docs

보안 감사

요약

n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 탐지할 수 있습니다. CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다. /audit 엔드포인트에 POST 호출을 보내세요. 워크플로에 n8n node를 추가하세요.

n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 탐지할 수 있습니다.

감사 실행하기#

CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다.

CLI#

n8n audit를 실행하세요.

API#

/audit 엔드포인트에 POST 호출을 보내세요. 인스턴스 소유자로 인증해야 합니다.

n8n 노드#

워크플로에 n8n node를 추가하세요. Resource > AuditOperation > Generate를 선택하세요.

보고서 내용#

감사는 5가지 위험 보고서를 생성합니다:

자격 증명#

이 보고서는 다음을 보여줍니다:

  • 워크플로에서 사용되지 않는 자격 증명.
  • 활성 워크플로에서 사용되지 않는 자격 증명.
  • 최근에 활성화된 워크플로에서 사용되지 않는 자격 증명.

데이터베이스#

이 보고서는 다음을 보여줍니다:

  • SQL 노드의 Execute Query 필드에서 사용된 표현식.
  • SQL 노드의 Query Parameters 필드에서 사용된 표현식.
  • SQL 노드에서 사용되지 않는 Query Parameters 필드.

파일 시스템#

이 보고서는 파일 시스템과 상호 작용하는 노드를 나열합니다.

노드#

이 보고서는 다음을 보여줍니다:

  • 공식 위험 노드. 이는 n8n에 내장된 노드입니다. 이 노드를 사용하여 호스트 시스템에서 임의의 코드를 가져와 실행할 수 있으며, 이는 인스턴스를 취약점 공격에 노출시킵니다. 목록은 n8n code | Audit constantsOFFICIAL_RISKY_NODE_TYPES 아래에서 확인할 수 있습니다.
  • 커뮤니티 노드.
  • 커스텀 노드.

인스턴스#

이 보고서는 다음을 보여줍니다:

  • 인스턴스 내 보호되지 않은 웹훅.
  • 누락된 보안 설정
  • 인스턴스가 오래된 버전인지 여부.

보안 감사

n8n v2.29
원문 보기
요약

n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 탐지할 수 있습니다. CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다. /audit 엔드포인트에 POST 호출을 보내세요. 워크플로에 n8n node를 추가하세요.

n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 탐지할 수 있습니다.

감사 실행하기#

CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다.

CLI#

n8n audit를 실행하세요.

API#

/audit 엔드포인트에 POST 호출을 보내세요. 인스턴스 소유자로 인증해야 합니다.

n8n 노드#

워크플로에 n8n node를 추가하세요. Resource > AuditOperation > Generate를 선택하세요.

보고서 내용#

감사는 5가지 위험 보고서를 생성합니다:

자격 증명#

이 보고서는 다음을 보여줍니다:

  • 워크플로에서 사용되지 않는 자격 증명.
  • 활성 워크플로에서 사용되지 않는 자격 증명.
  • 최근에 활성화된 워크플로에서 사용되지 않는 자격 증명.

데이터베이스#

이 보고서는 다음을 보여줍니다:

  • SQL 노드의 Execute Query 필드에서 사용된 표현식.
  • SQL 노드의 Query Parameters 필드에서 사용된 표현식.
  • SQL 노드에서 사용되지 않는 Query Parameters 필드.

파일 시스템#

이 보고서는 파일 시스템과 상호 작용하는 노드를 나열합니다.

노드#

이 보고서는 다음을 보여줍니다:

  • 공식 위험 노드. 이는 n8n에 내장된 노드입니다. 이 노드를 사용하여 호스트 시스템에서 임의의 코드를 가져와 실행할 수 있으며, 이는 인스턴스를 취약점 공격에 노출시킵니다. 목록은 n8n code | Audit constantsOFFICIAL_RISKY_NODE_TYPES 아래에서 확인할 수 있습니다.
  • 커뮤니티 노드.
  • 커스텀 노드.

인스턴스#

이 보고서는 다음을 보여줍니다:

  • 인스턴스 내 보호되지 않은 웹훅.
  • 누락된 보안 설정
  • 인스턴스가 오래된 버전인지 여부.