취약성 대응에 대한 빠른 시작 테스트

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 3분
  • 업그레이드 적용 또는 애플리케이션 개발과 같이 구성 변경 후에도 취약성 대응 앱이 계속 작동하는지 확인합니다. 인스턴스별 데이터를 사용할 때 통과하도록 이러한 빠른 시작 테스트를 복사하여 사용자 지정합니다.

    테스트 실행 속성은 프로덕션 시스템에서 테스트를 실행할 수 없도록 기본적으로 비활성화되어 있습니다. 개발, 테스트 및 기타 비프로덕션 인스턴스에서만 테스트를 실행합니다. 데모 데이터 또는 데모 계정이 생성된 경우 비프로덕션 또는 프로덕션에서 인스턴스를 사용하기 전에 모든 데모 데이터를 제거해야 합니다. 에 대한 취약성 대응테스트 도구 모음 설정 및 실행에 대한 자세한 내용은 을 참조하십시오취약성 대응에 대한 Automated Test Framework(ATF) 테스트 도구 모음 실행.

    취약성 대응 빠른 시작 테스트를 하려면 애플리케이션(sn_vul)을 취약성 대응 활성화하고 데모 데이터를 로드해야 합니다.

    표 1. 취약성 대응 테스트
    테스트 설명 릴리스 버전
    VR: 정정 대상 규칙 만들기 정정 대상 규칙을 만듭니다. Madrid
    VR: 취약성 그룹 규칙 만들기 취약성 그룹 규칙을 생성합니다. Madrid
    VR: 양식을 통해 취약한 항목 만들기 사용자가 취약한 항목 양식에서 취약한 항목을 성공적으로 만들 수 있는지를 결정합니다. Madrid
    VR: 취약성 그룹 수명주기 사용자가 취약성 그룹을 성공적으로 해결할 수 있는지 여부를 결정합니다. Madrid
    VR: 취약한 항목 수명주기 사용자가 취약한 항목의 수명주기 동안 취약한 항목을 성공적으로 이동할 수 있는지 여부를 판별하고, 종결된 취약한 항목을 다시 열 수 있는지도 결정합니다. Madrid
    VR: 롤업 계산기 롤업 위험 계산기가 취약성 그룹의 모든 취약 항목에 대한 점수를 사용하여 취약 항목의 전체 그룹에 대한 전체 위험 점수를 제공할 수 있는지 여부를 확인합니다. New York
    VR: 취약성 대응 담당 규칙 담당 규칙의 예시 집합이 정정을 위해 할당 그룹에 취약한 항목을 성공적으로 자동 할당할 수 있는지 여부를 확인합니다. New York
    VR: 취약성 계산기 취약성 계산기를 테스트합니다. New York
    VR: CI 조회 - Qualys Qualys용 "네트워크 어댑터로 조회"라는 "field_matching" 메서드로 새 조회 규칙을 만듭니다. 새 조회 규칙을 통해 네트워크 어댑터 및 IP 주소별로 검색된 항목 테이블에서 구성 항목이 성공적으로 일치하는지 여부를 확인합니다. Orlando
    VR: 일반 및 긴급 변경 요청 만들기 사용자가 취약성 그룹에서 일반 및 긴급 변경 요청을 성공적으로 만들 수 있는지 여부를 확인합니다. Orlando
    VR: 취약성 그룹 분할 사용자가 취약성 그룹을 성공적으로 분할할 수 있는지 여부를 확인합니다. Orlando
    VR: CHG가 취소되면 VG 상태를 업데이트합니다. 취약성 그룹과 연결된 변경 요청이 취소될 때 취약성 그룹의 상태 필드가 성공적으로 전환되는지 여부를 확인합니다. Orlando
    VR: CHG가 검토로 전환되면 VG 상태를 업데이트합니다. 취약성 그룹의 상태 필드가 이와 연결된 변경 요청이 검토 상태로 이동할 때 성공적으로 전환되는지 여부를 확인합니다. Orlando
    VR: CI 조회 - Rapid7 기존 Rapid7 취약성 통합 조회 규칙인 IP 주소를 사용하여 CI 조회를 테스트합니다. Orlando
    VR: CI 조회 - Qualys Qualys Vulnerability Integration에 대한 새 조회 규칙을 만들어 CI 조회를 테스트합니다. Orlando
    VR: VI에 대한 예외 승인 워크플로우 예외 요청을 생성하고 승인 프로세스가 작동하는지 확인합니다. Orlando
    VR: VI에 대한 가양성 승인 워크플로우 가양성 예외 요청을 생성하고 승인 프로세스가 작동하는지 확인합니다. Orlando
    VR: AVR(애플리케이션 취약성 대응) 규칙과 계산기가 제대로 작동하는지 확인합니다. 업데이트가 작동하는지 확인합니다. Orlando
    정정 대상 규칙: VI 임포트 테스트 임포트 중 VR 정정 대상 규칙을 테스트합니다. Paris
    VR: 분류 규칙 취약성을 자동으로 분류하는 샘플 분류 규칙입니다. Tokyo