> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/v6/fn/comm/vas.md).

# 취약 점검

{% hint style="info" %}
취약 점검은 각 호스트의 보안 설정 및 구성 상태를 점검하여\
취약(빨간색) / 안전(초록색) 여부를 시각적으로 제공하는 기능입니다.\
이를 통해 운영자는 시스템 보안 상태를 한눈에 파악하고,\
취약 항목을 신속하게 식별할 수 있습니다.\
점검 항목은 KISA ISMS-P 기준과 PLURA 선별 항목을 기반으로 구성됩니다.
{% endhint %}

<figure><img src="/files/oiGShz4ovbPvfPahDICy" alt=""><figcaption></figcaption></figure>

### 1. 점검 항목

취약 점검은 다음 보안 영역을 기준으로 수행됩니다.

* 계정 및 인증 보안
* 실행 및 서비스 제어
* 로그 및 이벤트 감시
* 네트워크·파일 공유 및 접근 제어
* 업데이트 및 암호화
* 취약 버전 조회

### 2. 화면 구성

상단 Summary

* 전체 점검 항목 수
* 호스트 개수를 표시한 것이며, 취약 상태가 하나라도 있는 호스트는 취약으로 카운트
* Windows |  RHEL | Ubuntu 구분 수량 표시

리스트 영역

* 호스트별 점검 결과 제공
* 항목별 취약/안전 상태 표시
* 상세 정보 출력 가능
* 이동 버튼 클릭 시 해당 시스템 호스트 페이지로 이동

### 3. 점검 실행

* `점검` 버튼 클릭 시 서버 API를 통해 최신 정보 갱신
* 각 호스트별 보안 상태를 재수집
* 확인 팝업 제공 후 점검 시작

> 점검은 최신 상태로 정보를 갱신하는 동작을 의미합니다.

### 4. 취약 버전 조회

특정 소프트웨어의 취약 버전 여부를 점검하는 기능입니다.

※ 관리 메뉴에서 사용 버전을 선택해야 조회가 가능합니다.

설정이 되어 있지 않을 경우 다음 안내 문구가 표시됩니다:

> `관리` > `사용` > `호스트보안` 메뉴에서 설정해 주세요.

### 🗂️ 판단 근거

아래 문서는 운영체제별 취약 버전 판별 기준과 점검 근거를 제공합니다.

* [Windows](https://github.com/QubitSecurity/VAS/tree/main/windows/validation)
* [RHEL](https://github.com/QubitSecurity/VAS/tree/main/rhel/validation)
* [Ubuntu](https://github.com/QubitSecurity/VAS/tree/main/ubuntu/validation)

### 📖 PLURA-Blog

* [퍼블릭 서비스 선택 시 가장 먼저 확인할 보안 체크리스트](https://blog.plura.io/ko/column/security_first_in_public_services/)
* [\[정책제안\] ISMS-P 강화는 왜 실질 보안을 강화하지 못하는가](https://blog.plura.io/ko/column/policy-proposal-isms-p-beyond-certification/)
