이 문서는 JFrog 플랫폼에서 Xray를 통해 수행된 보안 스캔 결과를 분석하는 방법에 대한 가이드를 공유하기 위해 작성되었다.


도구명JFrog Artifactory
문서 작성 기준 버전7.84.14
지원 Edition

   

목차



Overview

Overview 페이지에서는 특정 저장소나 패키지의 보안 상태와 취약점을 한눈에 확인할 수 있도록 요약된 정보를 제공합니다. 

1. General Scan Data

2. Malicious Packages

3. Vulnerabilities

4. Exposures


5. Policy Violations

6. Software Components


Export Scan Data

스캔 목록의 각 항목에 대해 스캔 결과를 CSV, PDF 및 JSON 형식으로 내보낼 수 있습니다.


JFrog Reasearch Request

JFrog Research Request 기능을 사용하여 CVE 및 Contextual Analysis 데이터를 요청할 수 있습니다.


Policy Violations

Policy Violations 메뉴에서는 보안 정책 위반에 대한 세부 정보 목록을 확인할 수 있습니다.


Ignore Rule(무시 규칙)

Ignore Rule(무시 규칙)을 생성하여 해당 위반 사항을 일시적으로 무시하거나 예외로 처리할 수 있습니다.


세부정보 확인

목록에서 선택한 보안 정책 위반에 대한 세부 정보를 확인할 수 있습니다.


JFrog Research

JFrog 보안 연구 팀이 특정 취약점 또는 보안 문제에 대해 제공한 추가적인 연구 데이터를 보여줍니다.


Public Sources

보안 취약점에 대한 공개된 정보 및 자료들을 제공합니다.


Impact Path

취약한 구성 요소의 물리적 경로를 확인할 수 있습니다. 


References

해당 CVE(취약점)에 대해 외부 출처의 정보를 제공합니다.


SBOM

SBOM (Software Bills of Materials) 데이터를 확인할 수 있습니다.



Security Issues

취약점, 악성 코드, 민감한 데이터 노출 등의 보안 문제들을 항목별로 구체적으로 확인할 수 있습니다.

1. Security Issues

2. Vulnerabilities 요약


Descendants

선택한 특정 소프트웨어 패키지나 구성 요소의 하위 항목들을 보여줍니다.

어떤 라이브러리가 다른 라이브러리에 의존하고 있는지, 또는 어떤 패키지가 다른 패키지를 포함하고 있는지를 알 수 있습니다.


Ancestors

선택한 특정 소프트웨어 패키지나 구성 요소의 상위 항목들을 보여줍니다.

해당 패키지가 어떤 패키지나 라이브러리에 의존하고 있는지를 나타냅니다.



참조