취약점 관리 표준

CVE 심각도 분석, 패치 워크플로 및 취약점 대응 SLA.

취약점 관리 표준

취약점 관리는 일회성 점검이 아니라 지속적인 모니터링과 패치 프로세스입니다.

취약점 관리 규칙

  • 정기 스캔: 의존성과 베이스 이미지에 대해 정기적인 자동 보안 스캔을 수행합니다.
  • 심각도별 대응 SLA:
    • Critical: 48시간 이내 패치 릴리스
    • High: 7일 이내 패치 릴리스
    • Medium/Low: 다음 정기 릴리스에 반영
  • 거짓 양성(False Positive) 문서화: 프로젝트 영향이 없는 취약점은 사유를 명시하여 예외 처리합니다.

원문 및 권위 소스 (Canonical Source)