• English日本語한국어
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하십시오.

문제 신고

New Relic 대화형 애플리케이션 보안 테스트(IAST)

시사

이 기능은 현재 미리 보기 상태입니다. 이를 기념하여 3개월 무료 평가판을 제공합니다! IAST 무료 평가판은 시험판 소프트웨어 약관에 동의하는 순간부터 시작됩니다.

IAST는 프로덕션 전 환경, 이상적으로는 전용 보안 환경에서만 사용해야 합니다.

IAST 에이전트를 사용하면 청구 가능한 추가 APM 데이터 수집이 생성될 수 있습니다.

애플리케이션에 악용 가능한 취약점이 있는 경우 누군가가 잘못된 구성을 이용하여 중요한 정보에 액세스할 수 있음을 의미합니다. 이를 방지하려면 IAST(Interactive Application Security Testing)를 설치하십시오.

one.newrelic.com > All capabilities > IAST.

IAST는 다음을 지원합니다.

  • 타의 추종을 불허하는 보안 위험 감지 정확도로 코드를 더 빠르게 배송
  • 구축하고 실행하는 모든 애플리케이션 확인 및 보호
  • 모든 애플리케이션의 취약점 찾기, 수정 및 확인
  • 소프트웨어 개발 수명 주기 초기에 취약점을 제거하기 위한 시간과 비용 절감

IAST를 사용하여 다음 언어로 작성된 애플리케이션을 테스트할 수 있습니다.

애플리케이션 테스트

중요

프로덕션 소프트웨어에 취약성이 노출되지 않도록 하려면 비프로덕션 배포에서만 IAST를 실행하십시오.

IAST는 취약한 페이로드로 생성된 HTTP 요청을 재생하여 악용 가능한 취약성에 대해 애플리케이션을 테스트합니다.

  1. one.newrelic.com > All capabilities > IAST 로 이동하여 Setup IAST with applications [애플리케이션으로 IAST 설정을] 클릭합니다.

  2. 설치 창에서 애플리케이션의 언어를 선택하고 단계를 완료하십시오.

    one.newrelic.com > All capabilities > IAST > Install.

  3. 애플리케이션을 설치한 후 애플리케이션에서 API를 사용하여 New Relic이 악용 가능한 취약점을 찾기 시작할 수 있도록 합니다. API에 대해 자체 테스트를 실행하여 그렇게 할 수 있습니다.

  4. 모든 단계를 완료했으면 See your data [데이터 보기를] 클릭하여 테스트된 애플리케이션의 개요를 확인합니다.

애플리케이션의 악용 가능한 취약점 관리

특정 애플리케이션에 대한 악용 가능한 취약점을 관리하려면 다음을 수행하십시오.

  1. one.newrelic.com > All capabilities > IAST > Applications 으로 이동합니다.

  2. Tested applications [테스트된 애플리케이션]에서 애플리케이션을 검색하거나 선택합니다.

  3. Application vulnerabilities [애플리케이션 취약점] 탭에서 애플리케이션에서 발견된 악용 가능한 모든 취약점을 확인하세요.

    one.newrelic.com > All capabilities > IAST > Applications하고 애플리케이션을 선택합니다.

  4. Exploitable vulnerabilities [악용 가능한 취약점] 표에서 악용 가능한 취약점을 선택하여 취약점에 대한 세부 정보를 살펴보고 구체적인 해결 방법을 이해하세요.

    one.newrelic.com > All capabilities > IAST > Applications애플리케이션을 선택하고 취약성을 선택하십시오.

  5. 또한 애플리케이션 창의 Application coverage [애플리케이션 적용 범위] 탭에서 애플리케이션의 각 부분이 얼마나 취약한지 확인하세요.

    one.newrelic.com > All capabilities > IAST > Applications애플리케이션을 선택하고 Application coverage [애플리케이션 적용 범위] 탭을 확인하십시오.

모든 애플리케이션의 악용 가능한 취약점 관리

애플리케이션 포트폴리오에서 악용 가능한 모든 취약성을 관리하려면 다음을 수행하십시오.

  1. one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilities 으로 이동합니다.

    one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilities.

  1. Detected exploitable vulnerabilities [감지된 악용 가능한 취약점] 아래에서 해당 취약점이 속한 애플리케이션에 관계없이 악용 가능한 취약점을 선택하고, 취약점에 대한 세부 정보를 탐색하고 구체적인 해결 방법을 이해합니다.

    one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilities 에서 취약성을 선택합니다.

테스트되지 않은 애플리케이션 수정

악용 가능한 취약점에 대해 테스트되지 않은 New Relic에 애플리케이션이 있는 경우 다음을 수행하십시오.

  1. one.newrelic.com > All capabilities > IAST 로 이동합니다.

  2. Protect untested applications [테스트되지 않은 애플리케이션 보호]에서 테스트할 응용 프로그램을 선택하거나 모두 보기를 클릭하여 검색합니다.

  3. 테스트 Untested applications [되지 않은 애플리케이션] 테이블에서 테스트하려는 애플리케이션을 선택합니다.

    one.newrelic.com > All capabilities > IAST > Protect untested applications > See all.

  4. Enable IAST [IAST 활성화] 창에서 단계에 따라 애플리케이션 구성을 업데이트하여 악용 가능한 취약점을 테스트할 수 있습니다.

    one.newrelic.com > All capabilities > IAST > Protect untested applications및 애플리케이션을 선택합니다.

모든 애플리케이션에 대한 악용 가능한 취약점 범위를 확인하십시오.

one.newrelic.com > All capabilities > IAST > Coverage에서 악용 가능한 취약성에 대해 테스트를 받았거나 받지 않은 애플리케이션 수와 모든 애플리케이션의 상태에 대한 개요를 확인할 수 있습니다.

Untested applications [테스트되지 않은 애플리케이션] 아래에 악용 가능한 취약점을 테스트하려는 애플리케이션이 표시되면 Set up IAST [IAST 설정] 을 클릭하여테스트되지 않은 애플리케이션 수정.

one.newrelic.com > All capabilities > IAST > Coverage.

애플리케이션의 모든 취약점 쿼리

one.newrelic.com > All capabilities > Query Your Data 로 이동하여 다음 NRQL 쿼리를 실행합니다.

SELECT * FROM Vulnerability WHERE issueType = 'Application Vulnerability' AND appId = {MY_APP_ID}

문제점 해결

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.