필요한 조건
- XEIZE에 로그인한 상태여야 합니다.
- 대상 프로젝트에 접근 권한이 있어야 합니다.
- 사용할 스캔 기능이 활성화되어 있어야 합니다.
- 내부자 위협 스캔은 관리자가 구성한 환경에 따라 AI 모델(LLM) 연결도 필요합니다.
기능을 사용할 권한이나 AI 모델 연결이 없으면 해당 스캔 항목에 잠금 아이콘과 사유가 표시됩니다.
선택 가능한 스캔
| 구분 | 화면 표기 | 필요한 기능 | 주요 결과 확인 경로 |
|---|---|---|---|
| 비밀정보 | SECRET |
SAST | Projects > Issues, Issues > SECRET |
| 소스 코드 | SAST |
SAST | Projects > Issues, Issues > SAST |
| 오픈소스 | SCA |
SCA | Projects > Issues, Issues > SCA, Supply Chain > SCA |
| 인프라 설정 | IAC |
SAST | Projects > Issues, Issues > IaC |
| 라이선스 | LICENSE |
SCA | Licenses |
| 경로 분석 | ROUTE |
SAST, API 또는 DAST 중 하나 | 프로젝트 행 Extensions > View > Route |
| 내부자 위협 | MCP |
SAST와 AI, 필요하면 AI 모델 연결 | Insider Threat > MCP |
| 내부자 위협 | Skill |
SAST와 AI, 필요하면 AI 모델 연결 | Insider Threat > Skill |
| 내부자 위협 | Repository |
SAST와 AI, 필요하면 AI 모델 연결 | Insider Threat > Repo |
ROUTE를 실행하려면 소스 코드 보안(SAST), API 보안 또는 실행 중인 웹 애플리케이션 보안 검사(DAST) 중 한 가지 기능을 사용할 수 있어야 합니다.
로그 분석 기능인 LOGALYZER는 이 창에서 실행할 수 없습니다. 별도의 트래픽 로그 가져오기 기능을 사용합니다.
단일 프로젝트 스캔
메뉴 경로: Projects > Overview
- 스캔할 프로젝트 행 오른쪽의 더보기 메뉴를 엽니다.
Run Scan을 선택합니다.Choose Scanner창에서 스캔 종류를 한 개 이상 선택합니다.- 잠긴 항목은 아이콘에 마우스를 올려 필요한 기능이나 AI 모델 연결을 확인합니다.
Scan을 선택합니다.Scan queued메시지가 나타나는지 확인합니다.
Scan queued는 요청이 접수됐다는 뜻이며 스캔이 끝난 것은 아닙니다. 같은 프로젝트와 스캔 종류의 작업이 이미 Pending(대기 중) 또는 Running(실행 중)이면 새 작업이 추가되지 않을 수 있습니다. 작업 생성 여부와 최종 상태는 Jobs에서 확인합니다.
여러 프로젝트 동시 스캔
Projects > Overview에서 스캔할 프로젝트 행의 체크박스를 선택합니다.- 표 위에 나타난
Run Scan (N)을 선택합니다. - 스캔 종류를 한 개 이상 선택합니다.
Scan을 선택합니다.
각 프로젝트에 선택한 스캔 종류별로 작업이 생성됩니다. 프로젝트 2개와 스캔 종류 3개를 선택하면 작업은 최대 6개입니다.
프로젝트 등록 직후 스캔
GitHub, GitLab, Bitbucket 또는 Manual Upload로 프로젝트를 등록하면 Choose Scanner 창이 자동으로 열립니다.
Scan: 선택한 새 프로젝트에 스캔 작업을 생성합니다.Skip Scan: 프로젝트만 등록하고 작업은 만들지 않습니다.
Skip Scan을 선택해도 스캔 시작 메시지가 표시될 수 있지만 새 작업은 생성되지 않습니다. 기존 스캔 상태는 Projects 또는 Jobs에서 확인합니다.
Route 스캔 바로 실행
Route는 일반 Run Scan 창에서도 선택할 수 있습니다. 프로젝트 행 메뉴에서는 다음 바로 가기도 제공합니다.
- 실행:
Projects > 프로젝트 행 > 더보기 > Extensions > Run > Route - 결과 보기:
Projects > 프로젝트 행 > 더보기 > Extensions > View > Route
완료된 Route 스캔이 없으면 데이터가 없다는 메시지가 표시됩니다.
Route 행 바로 가기는 잠금 상태를 미리 표시하지 않습니다. 필요한 기능을 사용할 권한이 없으면 작업이 생성되지 않습니다.
Projects에서 상태 확인
Projects > Overview의 Scan 열에는 프로젝트별 최근 스캔 결과가 종합되어 표시됩니다.
| 상태 | 의미 |
|---|---|
No History |
생성된 스캔 이력이 없음 |
Pending |
한 개 이상의 작업이 대기 중 |
Running |
한 개 이상의 작업이 실행 중 |
Success |
표시 대상 스캔의 최근 작업이 모두 완료됨 |
Failed |
최근 작업이 모두 실패 또는 취소됨 |
Partial |
일부 작업은 성공했고 일부는 실패 또는 취소됨 |
여러 작업의 상태가 다르면 대표 상태는 Running, Pending, 완료 결과 순으로 결정됩니다.
Scan 상태에 마우스를 올리면 다음 정보를 스캔 종류별로 확인할 수 있습니다.
- 개별 상태
- 완료 시점과 소요 시간
- 실행 시작 시점
- 실패 또는 취소 사유
Projects 목록은 약 5초마다 상태를 갱신합니다. 취소된 작업은 Projects 요약에서는 실패에 포함되지만 Jobs에서는 Cancelled로 구분됩니다.
프로젝트명을 선택하면 해당 프로젝트의 열린 이슈로 이동하며, 심각도 배지를 선택하면 프로젝트와 심각도가 함께 필터링됩니다.
Jobs에서 상세 확인
메뉴 경로: Jobs
Jobs는 기본적으로 Live 모드로 열리며 약 5초마다 자동으로 새로 고침됩니다.
- 기본 조회 범위는 최근 10일입니다.
- 작업 ID, 프로젝트,
Domain, 상태로 필터링할 수 있습니다. - 프로젝트와 브랜치, 스캔 종류, 생성 시각, 상태, 소요 시간을 확인할 수 있습니다.
- 실패 또는 취소 상태에 마우스를 올리면 정리된 실패 사유를 볼 수 있습니다.
Reason과Updated At열은 기본적으로 숨겨져 있으며 열 설정에서 켤 수 있습니다.
로그인 사용자는 접근 가능한 Pending 또는 Running 작업을 행 메뉴에서 취소할 수 있습니다. 작업 삭제는 Admin 또는 Super Admin만 할 수 있습니다.
결과 확인
- 먼저
Jobs에서 해당 작업이Finished(완료) 상태인지 확인합니다. - 취약점 스캔은
Projects > Issues또는 사이드바의 스캔별 Issues 메뉴에서 확인합니다. - SCA 패키지와 취약점 그룹은
Supply Chain > SCA에서도 확인합니다. - 라이선스 결과는
Licenses에서 확인합니다. - 내부자 위협 결과는
Insider Threat의 MCP, Skill, Repo 메뉴에서 확인합니다. - Route 결과는 프로젝트 행의
Extensions > View > Route로 엽니다.
프로젝트에 포함된 소프트웨어 구성 요소 목록이 필요하면 SBOM 생성 및 다운로드를 참고합니다.
문제 해결
| 표시되는 사유 | 확인할 항목 |
|---|---|
| Integration token invalid or expired | Super Admin이 Git 서비스 연결을 업데이트하고 토큰 만료와 저장소 접근 권한 확인 |
| Scanner authentication failed | XEIZE 서버 연결에 쓰는 API 토큰과 회사 내부 설치 환경의 인증 설정 확인 |
| License expired | 제품 라이선스와 해당 스캔 기능의 사용 권한 갱신 |
| Timeout | Admin이 프로젝트 상세의 최대 실행 시간을 확인하고 필요하면 늘림 |
| Resource limit | 대상을 줄이거나 스캔 서버의 CPU와 메모리 용량 확인 |
| SCA found no supported packages | 패키지 정보를 담은 파일이 프로젝트에 포함되어 있는지 확인 |
| Scanner configuration or rules failed | 설치된 스캔 규칙과 설정 확인 |
| Route input failed | 지원 프레임워크와 Route 입력을 확인 |
| AI configuration failed | AI 모델 연결에 사용하는 토큰, 모델, 연결 상태 확인 |
Admin 또는 Super Admin은 프로젝트 행을 선택해 상세 창의 General 탭에서 스캔별 최대 실행 시간을 설정할 수 있습니다. 직접 설정하는 경우 최소 60초입니다.