콘텐츠로 이동

스캔 실행하기

자산 설정을 기반으로 이번 스캔에 한해 다르게 적용하고 싶은 설정을 조정한 뒤. 스캔 단위로 변경될 수 있는 값들을 설정하여 스캔을 실행합니다.

스캔을 실행할 자산을 선택합니다. 자산의 점검 대상 사이트와 관련된 설정들을 검토하고, 필요하다면 변경하여 자산에 설정된 값을 바로 수정할 수 있습니다.

다음 단계로 넘어가기 전, Xint가 대상 URL에 정상적으로 접근할 수 있는지를 먼저 확인합니다. 접근이 정상적으로 확인되면 다음 단계로 넘어갈 수 있습니다..

자산에 저장된 다음 설정들은 이번 스캔에 한해 다르게 적용할 수 있습니다. 따로 변경하지 않으면 자산 설정대로 실행되며, 설정을 변경했다면 변경 내용은 이번 스캔에만 반영됩니다.

  • 스캔 범위: 이번 스캔에서 점검할 도메인 범위를 좁히거나 넓힙니다.
  • 취약점 카테고리: 이번 스캔에서 검사할 취약점 카테고리를 조정합니다.
  • 스캔 허용 시간: 이번 스캔에 한해 점검 허용 시간을 변경합니다.

각 항목의 의미와 입력 규칙은 자산 생성하기를 참고하세요.

타겟 URL과 점검 대상 설정은 스캔 생성 단계에서 변경할 수 없습니다. 해당 값들을 변경하기 위해서는 자산을 직접 수정해 주세요.

스캔을 위해 별도의 인증이 필요하지 않은 사이트라면 “공개 접근” 을 선택하고 다음 단계로 넘어가 주세요.

“인증 필요” 탭의 “인증 정보 추가” 버튼을 눌러 인증 정보를 입력합니다.

  • 인증 정보를 쉽게 식별할 수 있도록 이름을 지정해 주세요.
  • 해당 인증 계정이 가지고 있는 권한을 선택해 주세요.
  • 인증 정보를 입력할 방법을 선택한 뒤 다음 단계로 넘어갑니다.
  1. 사이트가 필요로 하는 인증 방식에 따라 아이디와 비밀번호 / 쿠키 / 로컬 스토리지 정보를 입력해 주세요.

  2. 입력한 인증 정보로 AI가 로그인을 수행해보며 인증 정보가 유효한지 확인합니다. 해당 과정은 수 분이 소요될 수 있습니다.

  3. 스크린샷을 통해 로그인이 정상적으로 완료되었는지 확인합니다.

    로그인이 완료되었다면 “이 인증 정보 사용” 버튼을, 아니라면 “취소” 버튼을 눌러 인증 정보를 다시 확인해주세요.

    만약 올바른 정보를 입력했음에도 로그인이 되지 않는다면, 사이트 내의 지원 폼이나 contact@xint.io 로 문의해 주세요.

다양한 권한을 가진 계정 여러 개를 등록할수록 Xint가 더 많은 취약점을 발견할 수 있습니다.

등록한 모든 인증 정보의 검토가 완료되면 다음 단계로 넘어갈 수 있습니다.

스캔 대상 서비스의 OpenAPI 문서를 함께 업로드하면, Xint가 엔드포인트 구조·파라미터·인증 방식을 사전에 파악할 수 있어 더 폭넓고 정확한 점검 결과를 얻을 수 있습니다.

업로드는 선택 사항이며, 비워둔 채로도 스캔을 시작할 수 있습니다.

운영 안정성을 최우선으로 하는 안전 모드 활성화 여부를 설정할 수 있습니다.

앞에서 입력한 정보를 검토하고, 내용 확인이 끝나면 하단의 “스캔 시작” 버튼을 클릭하여 스캔을 시작합니다.

실행된 스캔은 Queued 상태로 진입하고, 슬롯이 비는 대로 Running으로 전환됩니다.