프로젝트 스캔 실행

Projects에서 프로젝트를 선택해 스캔을 실행하고 진행 상태와 결과를 확인합니다. 지원 언어와 파일 형식, 검사 범위는 스캔 종류마다 다릅니다.

필요한 조건

  • XEIZE에 로그인한 상태여야 합니다.
  • 대상 프로젝트에 접근 권한이 있어야 합니다.
  • 사용할 스캔 기능이 활성화되어 있어야 합니다.
  • 내부자 위협 스캔은 관리자가 구성한 환경에 따라 AI 모델(LLM) 연결도 필요합니다.

기능을 사용할 권한이나 AI 모델 연결이 없으면 해당 스캔 항목에 잠금 아이콘과 사유가 표시됩니다.

선택 가능한 스캔

구분 화면 표기 필요한 기능 주요 결과 확인 경로
비밀정보 SECRET SAST Projects > Issues, Issues > SECRET
소스 코드 SAST SAST Projects > Issues, Issues > SAST
오픈소스 SCA SCA Projects > Issues, Issues > SCA, Supply Chain > SCA
인프라 설정 IAC SAST Projects > Issues, Issues > IaC
라이선스 LICENSE SCA Licenses
경로 분석 ROUTE SAST, API 또는 DAST 중 하나 프로젝트 행 Extensions > View > Route
내부자 위협 MCP SAST와 AI, 필요하면 AI 모델 연결 Insider Threat > MCP
내부자 위협 Skill SAST와 AI, 필요하면 AI 모델 연결 Insider Threat > Skill
내부자 위협 Repository SAST와 AI, 필요하면 AI 모델 연결 Insider Threat > Repo

ROUTE를 실행하려면 소스 코드 보안(SAST), API 보안 또는 실행 중인 웹 애플리케이션 보안 검사(DAST) 중 한 가지 기능을 사용할 수 있어야 합니다.

로그 분석 기능인 LOGALYZER는 이 창에서 실행할 수 없습니다. 별도의 트래픽 로그 가져오기 기능을 사용합니다.

단일 프로젝트 스캔

메뉴 경로: Projects > Overview

  1. 스캔할 프로젝트 행 오른쪽의 더보기 메뉴를 엽니다.
  2. Run Scan을 선택합니다.
  3. Choose Scanner 창에서 스캔 종류를 한 개 이상 선택합니다.
  4. 잠긴 항목은 아이콘에 마우스를 올려 필요한 기능이나 AI 모델 연결을 확인합니다.
  5. Scan을 선택합니다.
  6. Scan queued 메시지가 나타나는지 확인합니다.

Scan queued는 요청이 접수됐다는 뜻이며 스캔이 끝난 것은 아닙니다. 같은 프로젝트와 스캔 종류의 작업이 이미 Pending(대기 중) 또는 Running(실행 중)이면 새 작업이 추가되지 않을 수 있습니다. 작업 생성 여부와 최종 상태는 Jobs에서 확인합니다.

여러 프로젝트 동시 스캔

  1. Projects > Overview에서 스캔할 프로젝트 행의 체크박스를 선택합니다.
  2. 표 위에 나타난 Run Scan (N)을 선택합니다.
  3. 스캔 종류를 한 개 이상 선택합니다.
  4. Scan을 선택합니다.

각 프로젝트에 선택한 스캔 종류별로 작업이 생성됩니다. 프로젝트 2개와 스캔 종류 3개를 선택하면 작업은 최대 6개입니다.

프로젝트 등록 직후 스캔

GitHub, GitLab, Bitbucket 또는 Manual Upload로 프로젝트를 등록하면 Choose Scanner 창이 자동으로 열립니다.

  • Scan: 선택한 새 프로젝트에 스캔 작업을 생성합니다.
  • Skip Scan: 프로젝트만 등록하고 작업은 만들지 않습니다.

Skip Scan을 선택해도 스캔 시작 메시지가 표시될 수 있지만 새 작업은 생성되지 않습니다. 기존 스캔 상태는 Projects 또는 Jobs에서 확인합니다.

Route 스캔 바로 실행

Route는 일반 Run Scan 창에서도 선택할 수 있습니다. 프로젝트 행 메뉴에서는 다음 바로 가기도 제공합니다.

  • 실행: Projects > 프로젝트 행 > 더보기 > Extensions > Run > Route
  • 결과 보기: Projects > 프로젝트 행 > 더보기 > Extensions > View > Route

완료된 Route 스캔이 없으면 데이터가 없다는 메시지가 표시됩니다.

Route 행 바로 가기는 잠금 상태를 미리 표시하지 않습니다. 필요한 기능을 사용할 권한이 없으면 작업이 생성되지 않습니다.

Projects에서 상태 확인

Projects > Overview의 Scan 열에는 프로젝트별 최근 스캔 결과가 종합되어 표시됩니다.

상태 의미
No History 생성된 스캔 이력이 없음
Pending 한 개 이상의 작업이 대기 중
Running 한 개 이상의 작업이 실행 중
Success 표시 대상 스캔의 최근 작업이 모두 완료됨
Failed 최근 작업이 모두 실패 또는 취소됨
Partial 일부 작업은 성공했고 일부는 실패 또는 취소됨

여러 작업의 상태가 다르면 대표 상태는 Running, Pending, 완료 결과 순으로 결정됩니다.

Scan 상태에 마우스를 올리면 다음 정보를 스캔 종류별로 확인할 수 있습니다.

  • 개별 상태
  • 완료 시점과 소요 시간
  • 실행 시작 시점
  • 실패 또는 취소 사유

Projects 목록은 약 5초마다 상태를 갱신합니다. 취소된 작업은 Projects 요약에서는 실패에 포함되지만 Jobs에서는 Cancelled로 구분됩니다.

프로젝트명을 선택하면 해당 프로젝트의 열린 이슈로 이동하며, 심각도 배지를 선택하면 프로젝트와 심각도가 함께 필터링됩니다.

Jobs에서 상세 확인

메뉴 경로: Jobs

Jobs는 기본적으로 Live 모드로 열리며 약 5초마다 자동으로 새로 고침됩니다.

  • 기본 조회 범위는 최근 10일입니다.
  • 작업 ID, 프로젝트, Domain, 상태로 필터링할 수 있습니다.
  • 프로젝트와 브랜치, 스캔 종류, 생성 시각, 상태, 소요 시간을 확인할 수 있습니다.
  • 실패 또는 취소 상태에 마우스를 올리면 정리된 실패 사유를 볼 수 있습니다.
  • Reason과 Updated At 열은 기본적으로 숨겨져 있으며 열 설정에서 켤 수 있습니다.

로그인 사용자는 접근 가능한 Pending 또는 Running 작업을 행 메뉴에서 취소할 수 있습니다. 작업 삭제는 Admin 또는 Super Admin만 할 수 있습니다.

결과 확인

  1. 먼저 Jobs에서 해당 작업이 Finished(완료) 상태인지 확인합니다.
  2. 취약점 스캔은 Projects > Issues 또는 사이드바의 스캔별 Issues 메뉴에서 확인합니다.
  3. SCA 패키지와 취약점 그룹은 Supply Chain > SCA에서도 확인합니다.
  4. 라이선스 결과는 Licenses에서 확인합니다.
  5. 내부자 위협 결과는 Insider Threat의 MCP, Skill, Repo 메뉴에서 확인합니다.
  6. Route 결과는 프로젝트 행의 Extensions > View > Route로 엽니다.

프로젝트에 포함된 소프트웨어 구성 요소 목록이 필요하면 SBOM 생성 및 다운로드를 참고합니다.

문제 해결

표시되는 사유 확인할 항목
Integration token invalid or expired Super Admin이 Git 서비스 연결을 업데이트하고 토큰 만료와 저장소 접근 권한 확인
Scanner authentication failed XEIZE 서버 연결에 쓰는 API 토큰과 회사 내부 설치 환경의 인증 설정 확인
License expired 제품 라이선스와 해당 스캔 기능의 사용 권한 갱신
Timeout Admin이 프로젝트 상세의 최대 실행 시간을 확인하고 필요하면 늘림
Resource limit 대상을 줄이거나 스캔 서버의 CPU와 메모리 용량 확인
SCA found no supported packages 패키지 정보를 담은 파일이 프로젝트에 포함되어 있는지 확인
Scanner configuration or rules failed 설치된 스캔 규칙과 설정 확인
Route input failed 지원 프레임워크와 Route 입력을 확인
AI configuration failed AI 모델 연결에 사용하는 토큰, 모델, 연결 상태 확인

Admin 또는 Super Admin은 프로젝트 행을 선택해 상세 창의 General 탭에서 스캔별 최대 실행 시간을 설정할 수 있습니다. 직접 설정하는 경우 최소 60초입니다.