취약점 관리 표준
취약점 관리는 일회성 점검이 아니라 지속적인 모니터링과 패치 프로세스입니다.
취약점 관리 규칙
- 정기 스캔: 의존성과 베이스 이미지에 대해 정기적인 자동 보안 스캔을 수행합니다.
- 심각도별 대응 SLA:
- Critical: 48시간 이내 패치 릴리스
- High: 7일 이내 패치 릴리스
- Medium/Low: 다음 정기 릴리스에 반영
- 거짓 양성(False Positive) 문서화: 프로젝트 영향이 없는 취약점은 사유를 명시하여 예외 처리합니다.