오픈소스 취약점 관리하기
오픈소스 취약점 관리하기
Snyk Open Source가 찾아 낸 취약점과 라이선스 문제를 프로젝트에서 어떻게 수정하는지 다루는 문서예요. 수정 방법은 Snyk Web UI에서 손으로 직접 고치거나, Snyk이 자동으로 열어 주는 풀 리퀘스트를 활용하는 등 여러 가지가 있어요. 프로젝트 특성과 정책에 맞는 수정 경로를 고르는 데 집중하면 됩니다.
수정 방법 살펴보기
취약점과 라이선스 문제를 고치는 방법은 다양해요. 웹 UI에서 수동으로 적용하거나, Snyk이 자동으로 여는 풀 리퀘스트로 처리할 수 있어요(Fix your vulnerabilities). 어떤 취약점이 고칠 수 있는지에 대한 기준은 Vulnerability fix types에서 확인하고, 구체적인 수정 방식으로는 패키지 버전 업그레이드(Upgrade package versions)와 Snyk 패치(Snyk patches)가 있어요.
어떤 이슈부터 고칠까
보고된 이슈가 많다 보니 우선순위를 정하는 게 먼저예요. Prioritizing and managing issues를 참고해 리스크가 큰 이슈부터 다루면 수정 효율이 올라가요.
참고할 배경 지식
취약점 수정은 Snyk Vulnerability Database의 정보에 기반해요. 환경에 따라 오픈소스 취약점 카운트가 달라 보일 수 있는데, 그 이유는 Differences in Open Source vulnerability counts across environments에서 확인하고, 수정 중 문제가 생기면 Troubleshooting 자료를 활용하세요.
더 알아보기
- Fix your vulnerabilities — 취약점 수정하기
- Vulnerability fix types — 수정 유형 이해
- Snyk Vulnerability Database — 취약점 정보 데이터베이스
- 주변 문서: Snyk Open Source(SCA) — 오픈소스 의존성 분석 개요