Rona

argusred로 코드 보안 스캔 자동화하기

중급402026-06-21

argusred CLI로 코드베이스를 스캔해 배포 전 보안 위험을 점검하고, 결과를 PM이 바로 읽을 수 있는 보고서로 정리합니다. 최종적으로 `.argusred/scan-<날짜>.md` 보안 진단 보고서, `.argusred/release-risk-summary.md` 배포 리스크 요약 문서, 필요 시 `.argusred/pentest-<날짜>.md` 모의 침투 테스트 보고서를 생성합니다.

이 실습은 터미널에서 진행됩니다

이런 걸 배워요

  • argusred 실행 가능 여부를 배포 전 점검할 수 있습니다
  • 코드베이스 보안 스캔 결과를 마크다운 보고서로 보관할 수 있습니다
  • 취약점 결과를 PM 관점의 릴리즈 의사결정 자료로 요약할 수 있습니다
  • 승인된 범위에서 모의 침투 테스트 보고서를 선택적으로 생성할 수 있습니다

어떻게 진행해요

1. 실행 환경 확인
2. 스캔 대상 시나리오 선택
3. 보고서 기준 문서화
4. 보안 스캔 실행
5. PM용 리스크 요약
6. 검증 범위 결정
7. 모의 침투 보고서 생성
8. 배포 회의용 묶음 정리

AI 튜터가 각 단계를 하나씩 안내해줄 거예요