13.6. 취약점 정보


RHACS는 여러 취약점 피드에서 취약점 정의 및 업데이트를 가져옵니다. 이러한 피드는 모두 NVD와 같이 본질적으로 일반적이거나 Alpine, Debian 및 Ubuntu와 같은 배포별입니다. 발견된 취약점을 보고 해결하는 방법에 대한 자세한 내용은 취약점 관리를 참조하십시오.

13.6.1. 취약점 정의 가져오기

온라인 모드에서 Central은 단일 피드에서 5분마다 취약점 정의를 가져옵니다. 이 피드는 업스트림 소스의 취약점 정의를 결합하고 3시간마다 새로 고쳐집니다. 피드 주소는 https://definitions.stackrox.io 입니다.

ROX_SCANNER_VULN_UPDATE_INTERVAL 환경 변수를 설정하여 기본 쿼리의 빈도를 Central에서 definitions.stackrox.io 피드로 변경할 수 있습니다. 다음 명령을 실행합니다.

Copy to Clipboard Toggle word wrap
$ oc -n stackrox set env deploy/central ROX_SCANNER_VULN_UPDATE_INTERVAL=<value> 
1
1
Kubernetes를 사용하는 경우 oc 대신 kubectl 을 입력합니다.

이 변수는 Central과 definitions.stackrox.io 피드 간의 연결에 적용됩니다. StackRox 스캐너 및 스캐너 V4 모두 이 피드에서 얻은 중앙의 취약점 데이터를 사용합니다. StackRox 스캐너의 구성 맵에는 여전히 스캐너의 업데이트 빈도를 구성하기 위한 updater.interval 매개변수가 있지만 더 이상 fetchFromCentral 매개변수가 포함되지 않습니다.

RHACS에서 사용하는 취약점 소스에 대한 자세한 내용은 "Red Hat Advanced Cluster Security for Kubernetes 아키텍처"의 "Vulnerability Source"를 참조하십시오.

추가 리소스

13.6.2. 대시보드의 취약점 점수 이해

Red Hat Advanced Cluster Security for Kubernetes 포털의 취약점 관리 대시보드에는 각 취약점에 대한 하나의 CVSS(Common Vulnerability Scoring System) 기본 점수가 표시됩니다. RHACS는 다음 기준에 따라 CVSS 점수를 보여줍니다.

  • CVSS v3 점수를 사용할 수 있는 경우 RHACS에 점수가 표시되고 v3 목록이 함께 나열됩니다. 예를 들면 6.5(v3) 입니다.

    참고

    CVSS v3 점수는 StackRox 스캐너 버전 1.3.5 이상 또는 스캐너 V4를 사용하는 경우에만 사용할 수 있습니다.

  • CVSS v3 점수를 사용할 수 없는 경우 RHACS에 CVSS v2 점수만 표시될 수 있습니다. 예를 들면 6.5 입니다.

API를 사용하여 CVSS 점수를 얻을 수 있습니다. 취약점에 CVSS v3 정보를 사용할 수 있는 경우 응답에는 CVSS v3 및 CVSS v2 정보가 모두 포함될 수 있습니다.

RHSA(Red Hat Security Advisory)의 경우 CVSS 점수는 모든 관련 CVE 중에서 가장 높은 CVSS 점수로 설정됩니다. 하나의 RHSA에는 여러 CVE가 포함될 수 있으며 Red Hat은 취약점이 다른 Red Hat 제품에 미치는 영향에 따라 다른 점수를 할당하는 경우가 있습니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.