Rona

argusred로 코드 보안 점검 자동화하기

중급402026-06-22

로컬 저장소에서 배포 전 보안 점검 범위를 정하고, 의존성 취약점·비밀값 노출·SQL Injection/XSS 위험을 검사해 마크다운 보고서를 생성합니다. 최종적으로 `.argusred/scan-<날짜>.md`, 선택적 `.argusred/pentest-<날짜>.md`, 그리고 배포 공유용 `SECURITY_RELEASE_NOTE.md` 문서를 만드는 흐름입니다.

이 실습은 터미널에서 진행됩니다

이런 걸 배워요

  • 배포 전 보안 점검 범위를 문서로 정의할 수 있습니다.
  • Dependency Vulnerability Analysis, Secret & Credential Detection, SQL Injection / XSS Vectors 항목을 보고서로 정리할 수 있습니다.
  • 승인된 범위 안에서 Exploit Verification 기록을 남기는 흐름을 이해할 수 있습니다.
  • PM 관점의 배포 승인 요약 문서를 만들 수 있습니다.

어떻게 진행해요

1. 환경 확인하기
2. 점검할 샘플 앱 준비하기
3. argusred 실행기 준비하기
4. 스캔 범위 정하기
5. 보안 스캔 보고서 생성하기
6. 배포 판단 요약하기
7. 승인 테스트 기록 남기기
8. 배포 공유 문서 완성하기

AI 튜터가 각 단계를 하나씩 안내해줄 거예요