개요

Datadog 애플리케이션 취약성 관리(AVM)은 애플리케이션이 의존하는 오픈 소스 라이브러리의 제품 환경 취약점을 지속적으로 모니터링합니다. 비즈니스 영향별로 가장 높은 취약점을 파악하고 우선순위를 정할 수 있습니다.

이 가이드에서는 AVM을 사용하여 팀을 운영하기 위한 모범 사례를 설명합니다.

1단계: 활성화

  1. ASM 호환성을 점검하여 서비스가 지원되는지 확인합니다.
  2. 서비스에서 애플리케이션 취약성 관리를 활성화합니다.

2단계: 식별

  1. 취약점 식별: Security -> Application Security -> Vulnerabilities으로 이동합니다.

  2. Status, Vulnerability Source, 및 Severity 순으로 정렬:

    Application Vulnerability Management showing the Vulnerability tab, sorted by Status and Severity.

    각 취약성에는 결과의 우선 순위를 지정하고 관리하는 데 도움이 되는 고유한 상태가 있습니다:

    상태설명
    열기Datadog가 이 취약성을 탐지했습니다. 
    진행중사용자가 이 취약성을 진행중으로 표시했지만 Datadog는 여전히 이 취약성을 탐지합니다.
    중지사용자가 이 취약성을 무시하여 더 이상 열기 목록에 표시되지 않지만 Datadog는 여전히 탐지합니다.
    복구됨사용자가 이 취약성을 해결된 것으로 표시했지만 Datadog에는 여전히 취약성이 표시됩니다.
    자동 멈춤이 취약성은 더 이상 Datadog에 의해 감지되지 않습니다.

    참고: Datadog에 의해 이 취약성이 다시 탐지되면 복구 및 자동 닫힘 취약성이 다시 열립니다.

  3. 취약성을 클릭하여 추가 세부 정보를 봅니다. 그러면 다음에 대한 정보가 포함된 패널이 열립니다:

    • 영향을 받는 서비스입니다.

    • 취약성이 마지막으로 탐지된 날짜입니다.

    • 취약성에 대한 설명입니다.

    • 권장 업데이트 적용 단계입니다.

    • 취약성 점수입니다.

      Application Vulnerability Management detailed view of the vulnerability.

      참고: AVM 내 취약성의 심각도는 공격 여부 및 취약성이 감지된 환경의 비즈니스 민감도를 고려하여 기본 점수에서 수정됩니다. 예를 들어, 운영 환경이 감지되지 않으면 심각도가 줄어듭니다.

      조정된 취약성 점수에는 각 서비스의 전체 컨텍스트가 포함됩니다:

      • 원래 취약성 심각도입니다.
      • 의심스러운 요청의 증거입니다.
      • 민감한 환경 또는 인터넷에 노출된 환경입니다.

      심각도 점수는 다음과 같습니다:

      CVSS 점수질적 등급
      0.0없음
      0.1 - 3.9낮음
      4.0 - 6.9중간
      7.0 – 8.9높음
      9.0 – 10.0위험
  4. 또는 서비스에 대한 소프트웨어 자재 명세서 (SBOM)를 다운로드합니다. 취약성에 대한 세부 정보를 보는 동안 서비스 카탈로그에서 보기를 클릭합니다. 여기서 서비스의 보안 보기로 이동하여 [라이브러리] 탭8 아래의 SBOM을 다운로드할 수 있습니다.

3 단계: 해결

  1. 응답 우선순위 지정 및 업데이트 적용: 취약성 탐색기에 있는 동안 다음 작업을 수행합니다:

    • 취약성의 상태를 변경합니다.
    • 추가 검토를 위해 팀원에게 할당합니다.
    • 권장 복구 단계를 검토하세요.
    • 링크 및 정보 소스를 보고 각 취약성의 배경이 되는 상황을 파악합니다.

    참고: 취약성에 할당된 사람을 추가해도 할당에 대한 알림이 생성되지 않으며, 이 작업에서는 취약성에 대한 주석으로 해당 이름만 나열합니다.

    Application Vulnerability Management recommended remediation steps of the vulnerability.

참고 자료