argusred로 코드 보안 점검 자동화하기
중급40분2026-06-21
로컬 저장소에서 `argusred`로 보안 취약점과 비밀키 노출을 점검하고, 스캔 결과를 마크다운 리포트와 릴리스 체크리스트로 정리합니다. `.argusred/scan-날짜.md` 보안 리포트와 `.argusred/security-checklist.md`, `.argusred/pentest-checklist.md`, `.argusred/ci-checklist.md` 파일을 남기는 형태로 완료합니다.
이 실습은 터미널에서 진행됩니다
오른쪽 패널에서 설치 명령어를 복사하세요이런 걸 배워요
- 로컬 저장소에서 `argusred` 보안 스캔을 실행할 수 있습니다
- 마크다운 보안 리포트에서 취약점 위치·심각도·수정 지침을 추출할 수 있습니다
- 읽기 전용 스캔과 승인 기반 모의 침투 테스트의 차이를 설명할 수 있습니다
- GitHub 또는 Vercel 배포 흐름에 붙일 보안 체크리스트를 작성할 수 있습니다
어떻게 진행해요
1. 환경과 저장소 확인
2. 스캔 범위 기록
3. 보안 스캔 실행
4. 보고서 핵심 요약
5. 릴리스 체크리스트 작성
6. 모의 침투 승인 기준
7. CI 연결 체크리스트
8. 산출물 최종 검증
AI 튜터가 각 단계를 하나씩 안내해줄 거예요