보안 감사
n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 감지할 수 있습니다. CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다. /audit 엔드포인트에 POST 요청을 합니다. 워크플로에 n8n node를 추가합니다.
n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 감지할 수 있습니다.
감사 실행#
CLI, 공개 API, 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다.
CLI#
n8n audit를 실행합니다.
API#
/audit 엔드포인트에 POST 요청을 합니다. 인스턴스 소유자로 인증해야 합니다.
n8n node#
워크플로에 n8n node를 추가합니다. Resource > Audit 및 Operation > Generate를 선택합니다.
보고서 내용#
감사는 다섯 가지 위험 보고서를 생성합니다:
자격 증명#
이 보고서는 다음을 표시합니다:
- 워크플로에서 사용되지 않는 자격 증명.
- 활성 워크플로에서 사용되지 않는 자격 증명.
- 최근 활성 워크플로에서 사용되지 않는 자격 증명.
데이터베이스#
이 보고서는 다음을 표시합니다:
- SQL 노드의 Execute Query 필드에 사용된 표현식.
- SQL 노드의 Query Parameters 필드에 사용된 표현식.
- SQL 노드에서 사용되지 않은 Query Parameters 필드.
파일 시스템#
이 보고서는 파일 시스템과 상호 작용하는 노드를 나열합니다.
노드#
이 보고서는 다음을 표시합니다:
- 공식 위험 노드. n8n에 내장된 노드입니다. 호스트 시스템에서 코드를 가져오고 실행하는 데 사용할 수 있어 인스턴스를 익스플로잇에 노출시킵니다. n8n 코드 | Audit constants의
OFFICIAL_RISKY_NODE_TYPES에서 목록을 확인할 수 있습니다. - 커뮤니티 노드.
- 사용자 정의 노드.
인스턴스#
이 보고서는 다음을 표시합니다:
- 인스턴스에서 보호되지 않은 웹훅.
- 누락된 보안 설정.
- 인스턴스가 최신 버전인지 여부.
