15.3. 취약점 보고
RHACS 웹 포털의 취약점 관리
이 보고서를 감사자 또는 내부 이해 관계자와 공유하려면 RHACS에서 이메일을 예약하거나 다른 방법을 사용하여 보고서를 다운로드하고 공유할 수 있습니다.
15.3.1. 팀에 취약점 보고
조직은 취약점을 지속적으로 재평가하고 보고해야 하므로 일부 조직은 취약점 관리 프로세스에 도움이 되도록 주요 이해 관계자와의 통신을 예약하는 것이 도움이 될 수 있습니다.
Red Hat Advanced Cluster Security for Kubernetes를 사용하여 이메일을 통해 이러한 반복 통신을 예약할 수 있습니다. 이러한 통신은 주요 이해 관계자가 필요로 하는 가장 적절한 정보로 범위가 지정되어야 합니다.
이러한 통신을 보내려면 다음 질문을 고려해야 합니다.
- 이해 관계자와 통신할 때 가장 큰 영향을 미치는 일정은 무엇입니까?
- 대상자는 무엇입니까?
- 보고서에 특정 심각도 취약점만 전송해야 합니까?
- 보고서에 수정 가능한 취약점만 보내야 합니까?
15.3.2. 취약점 관리 보고서 구성 생성
RHACS는 취약점 관리 보고서 구성 생성 프로세스를 안내합니다. 이 구성에서는 예약된 시간에 실행되거나 필요에 따라 실행되는 보고서 작업에 포함될 정보가 결정됩니다.
프로세스
-
RHACS 포털에서 취약점 관리
취약점 보고 를 클릭합니다. - 보고서 생성을 클릭합니다.
보고서 매개 변수 구성 페이지에서 다음 정보를 제공합니다.In the Configure report parameters page, provide the following information:
- 보고서 이름: 보고서 구성의 이름을 입력합니다.
- 보고서 설명: 보고서 구성을 설명하는 텍스트를 입력합니다. 이는 선택 사항입니다.
- CVE 심각도: 보고서 구성에 포함할 CVE(Common vulnerabilities and exposures)의 심각도를 선택합니다.
CVE 상태: 하나 이상의 CVE 상태를 선택합니다.
CVE 상태와 관련된 값은 다음과 같습니다.
- 수정 가능
- 수정되지 않음
이미지 유형: 하나 이상의 이미지 유형을 선택합니다.
다음 값은 이미지 유형과 연결됩니다.
- 배포된 이미지
- 모니터링된 이미지
- CVE에서 발견된 CVE: 보고서 구성에 CVE를 포함할 기간을 선택합니다.
- 선택 사항: 보고서 구성에 NVD CVSS 열을 포함 하려면 NVD CVSS 포함 확인란을 선택합니다.
포함된 컬렉션 구성: 하나 이상의 컬렉션을 구성하려면 다음 작업을 수행합니다.
포함할 기존 컬렉션을 선택합니다.
컬렉션 정보를 보려면 컬렉션을 편집하고 컬렉션 결과의 프리뷰를 보려면 보기를 클릭합니다.
컬렉션을 볼 때 필드에 텍스트를 입력하면 해당 텍스트 문자열과 일치하는 컬렉션을 검색합니다.
새 컬렉션을 생성하려면 컬렉션 생성을 클릭합니다.
참고컬렉션에 대한 자세한 내용은 "배포 컬렉션 생성 및 사용"을 참조하십시오.
- 전달 대상을 구성하고 선택적으로 전달 일정을 설정하려면 다음을 클릭합니다.
15.3.2.1. 전달 대상 및 스케줄링 구성
이전 페이지에서 마지막으로 예약된 보고서 이후 발견된 CVE를 포함하는 옵션을 선택하지 않은 경우 취약점 보고서에 대한 대상 및 제공 일정 구성은 선택 사항입니다. 해당 옵션을 선택한 경우 취약점 보고서에 대한 대상 및 제공 일정을 구성해야 합니다.
프로세스
- 전달 대상 구성 섹션에서 대상을 구성하려면 전달 대상을 추가하고 보고 일정을 설정할 수 있습니다.
보고서를 이메일로 보내려면 이메일 알림기를 하나 이상 구성해야 합니다. 기존 알림기를 선택하거나 새 이메일 알림기를 만들어 이메일로 보고서를 보냅니다. 이메일 알림 생성에 대한 자세한 내용은 "추가 리소스" 섹션의 "이메일 플러그인 구성"을 참조하십시오.
알림기를 선택하면 기본 수신자 가 배포 목록 필드에 표시되므로 notifier에 구성된 이메일 주소가 표시됩니다. 쉼표로 구분된 추가 이메일 주소를 추가할 수 있습니다.
기본 이메일 템플릿이 자동으로 적용됩니다. 이 기본 템플릿을 편집하려면 다음 단계를 수행합니다.
- 편집 아이콘을 클릭하고 편집 탭에 사용자 지정 제목 및 이메일 본문을 입력합니다.
- 프리뷰 탭을 클릭하여 제안된 템플릿을 확인합니다.
적용을 클릭하여 템플릿에 대한 변경 사항을 저장합니다.
참고특정 보고서의 보고서 작업을 검토할 때 보고서를 만들 때 기본 템플릿 또는 사용자 지정된 템플릿이 사용되었는지 여부를 확인할 수 있습니다.
- Configure schedule 섹션에서 보고서의 빈도 및 요일을 선택합니다.
- 다음을 클릭하여 취약점 보고서 구성을 검토하고 생성을 완료합니다.
15.3.2.2. 보고서 구성 검토 및 생성
취약점 보고서 구성의 세부 정보를 생성하기 전에 검토할 수 있습니다.
프로세스
- 검토 및 생성 섹션에서는 이메일 전달, 전달 일정 및 보고서 형식을 선택한 경우 사용되는 보고서 구성 매개 변수, 전달 대상, 이메일 템플릿을 검토할 수 있습니다. 변경하려면 이전 섹션으로 이동하여 변경할 필드를 편집합니다.
- 만들기 를 클릭하여 보고서 구성을 생성하고 저장합니다.
15.3.3. 취약점 보고서 권한
보고서를 생성, 보기 및 다운로드하는 기능은 사용자 계정에 대한 액세스 제어 설정 또는 역할 및 권한 세트에 따라 다릅니다.
예를 들어 사용자 계정에 액세스할 수 있는 데이터에 대한 보고서만 보고, 만들고, 다운로드할 수 있습니다. 또한 다음과 같은 제한 사항이 적용됩니다.
- 생성한 보고서만 다운로드할 수 있습니다. 다른 사용자가 생성한 보고서를 다운로드할 수 없습니다.
- 보고서 권한은 사용자 계정의 액세스 설정에 따라 제한됩니다. 계정 액세스 설정이 변경되면 이전 보고서에 변경 사항이 반영되지 않습니다. 예를 들어 새 권한이 부여되고 해당 권한에서 현재 허용되는 취약점 데이터를 보려면 새 취약점 보고서를 생성해야 합니다.
15.3.4. 취약점 보고서 구성 편집
보고서 구성 목록에서 기존 취약점 보고서 구성을 편집하거나 개별 보고서 구성을 먼저 선택할 수 있습니다.
프로세스
-
RHACS 웹 포털에서 취약점 관리
취약점 보고 를 클릭합니다. 기존 취약점 보고서 구성을 편집하려면 다음 작업을 완료합니다.
-
보고서 구성 목록에서 편집할 보고서 구성을 찾습니다. 오버플로 메뉴
를 클릭한 다음 보고서 편집을 선택합니다.
- 보고서 구성 목록에서 보고서 구성 이름을 클릭합니다. 그런 다음 작업을 클릭하고 보고서 편집을 선택합니다.
-
보고서 구성 목록에서 편집할 보고서 구성을 찾습니다. 오버플로 메뉴
- 보고서 구성을 변경하고 저장합니다.
15.3.5. 취약점 보고서 다운로드
온디맨드 취약점 보고서를 생성한 다음 다운로드할 수 있습니다.
생성한 보고서만 다운로드할 수 있습니다. 다른 사용자가 생성한 보고서를 다운로드할 수 없습니다.
프로세스
-
RHACS 웹 포털에서 취약점 관리
취약점 보고 를 클릭합니다. - 보고서 구성 목록에서 다운로드 가능한 보고서를 만드는 데 사용할 보고서 구성을 찾습니다.In the list of report configurations, locate the report configuration that you want to use to create the downloadable report.
다음 방법 중 하나를 사용하여 취약점 보고서를 생성합니다.
목록에서 보고서를 생성하려면 다음을 수행합니다.
-
오버플로 메뉴
를 클릭한 다음 다운로드 생성 을 선택합니다. 내 활성 작업 상태 열에는 보고서 생성 상태가 표시됩니다. 처리 상태가 종료되면 보고서를 다운로드할 수 있습니다.
-
오버플로 메뉴
보고서 창에서 보고서를 생성하려면 다음을 수행합니다.
- 보고서 구성 이름을 클릭하여 구성 세부 정보 창을 엽니다.
- 작업을 클릭하고 다운로드 생성 을 선택합니다.
- 보고서를 다운로드하려면 보고서 구성 목록을 보는 경우 보고서 구성 이름을 클릭하여 엽니다.
- 헤더의 메뉴에서 모든 보고서 작업을 클릭합니다.
-
보고서가 완료되면 Status 열에서 다운로드 준비 링크를 클릭합니다. 이 보고서는
.csv
형식으로 되어 있으며 다운로드를 위해.zip
파일로 압축됩니다.
15.3.6. 필요에 따라 취약점 보고 전송
예약된 전송 시간을 기다리지 않고 즉시 취약점 보고서를 보낼 수 있습니다.
프로세스
-
RHACS 웹 포털에서 취약점 관리
취약점 보고 를 클릭합니다. - 보고서 구성 목록에서 보낼 보고서의 보고서 구성을 찾습니다.In the list of report configurations, locate the report configuration for the report that you want to send.
-
오버플로 메뉴
를 클릭한 다음 지금 보고서 보내기 를 선택합니다.
15.3.7. 취약점 보고서 구성 복제
취약점 보고서 구성의 복사본을 복제하여 만들 수 있습니다. 이 기능은 다양한 배포 또는 네임스페이스의 취약점 보고와 같이 약간의 변경 사항으로 보고서 구성을 재사용하려는 경우에 유용합니다.
프로세스
-
RHACS 웹 포털에서 취약점 관리
취약점 보고 를 클릭합니다. - 보고서 구성 목록에서 복제할 보고서 구성을 찾습니다.
- 보고서 복제 를 클릭합니다.
- 보고서 매개 변수 및 전달 대상으로 변경할 수 있습니다.Make any changes that you want to the report parameters and delivery destinations.
- 생성을 클릭합니다.
15.3.8. 취약점 보고서 구성 삭제
보고서 구성을 삭제하면 이 구성을 사용하여 이전에 실행된 보고서와 구성이 삭제됩니다.
프로세스
-
RHACS 웹 포털에서 취약점 관리
취약점 보고 를 클릭합니다. - 보고서 목록에서 삭제할 보고서 구성을 찾습니다.
-
오버플로 메뉴
를 클릭한 다음 보고서 삭제 를 선택합니다.
15.3.9. 취약점 관리 보고서 작업 보존 설정 구성
보고서 작업 요청이 만료되는 시기 및 보고서 작업에 대한 기타 보존 설정을 결정하는 설정을 구성할 수 있습니다.
이러한 설정은 다음 취약점 보고서 작업에 영향을 미치지 않습니다.
-
WAITING
또는PREPARING
상태의 작업 (작업 제외) - 마지막으로 성공한 예약된 보고서 작업
- 마지막으로 성공적인 온 디맨드 이메일 보고서 작업
- 마지막으로 성공적인 다운로드 보고서 작업
- 수동 삭제로 또는 다운로드 가능한 보고서 정리 설정을 구성하여 보고서 파일이 삭제되지 않은 다운로드 가능한 보고서 작업
프로세스
RHACS 웹 포털에서 플랫폼 구성
시스템 구성으로 이동합니다. 취약점 보고서 작업에 대해 다음 설정을 구성할 수 있습니다. 취약점 보고서 실행 기록 보존: 실행된 취약점 보고서 작업에 대해 레코드가 유지되는 일 수입니다. 이 설정은 보고서 구성을 선택할 때 취약점 관리
취약점 보고의 모든 보고서 작업 탭에 작업을 보고하는 일 수를 제어합니다. 제외 날짜가 삭제된 후 전체 보고서 기록은 다음 작업을 제외하고 삭제됩니다. - 완료되지 않은 작업
- 준비된 다운로드 가능한 보고서가 시스템에 남아 있는 작업이 있습니다.
- 각 작업 유형(스케줄링 이메일, 온디맨드 이메일 또는 다운로드)에 대해 마지막으로 성공한 보고서 작업. 이렇게 하면 각 유형의 마지막 실행 작업에 대한 정보가 사용자에게 제공됩니다.
- 사전 다운로드 가능한 취약점 보고일: 준비된 일수에 따라 다운로드 가능한 취약성 보고 작업은 취약점 관리의 모든 보고서 작업 탭에서 다운로드할 수 있습니다. 보고서 구성이 선택될 때 취약점 보고 를 참조하십시오.
- 준비된 다운로드 가능한 취약점 보고서 제한: 다운로드 가능한 취약점 보고 작업을 준비하기 위해 할당된 공간의 제한(MB)입니다. 제한에 도달하면 다운로드 큐에서 가장 오래된 보고서 작업이 제거됩니다.
- 이러한 값을 변경하려면 편집 을 클릭하고 변경 사항을 수행한 다음 저장을 클릭합니다.