argusred로 코드 보안 점검 자동화하기
중급40분2026-06-22
로컬 저장소에서 배포 전 보안 점검 범위를 정하고, 의존성 취약점·비밀값 노출·SQL Injection/XSS 위험을 검사해 마크다운 보고서를 생성합니다. 최종적으로 `.argusred/scan-<날짜>.md`, 선택적 `.argusred/pentest-<날짜>.md`, 그리고 배포 공유용 `SECURITY_RELEASE_NOTE.md` 문서를 만드는 흐름입니다.
이 실습은 터미널에서 진행됩니다
오른쪽 패널에서 설치 명령어를 복사하세요이런 걸 배워요
- 배포 전 보안 점검 범위를 문서로 정의할 수 있습니다.
- Dependency Vulnerability Analysis, Secret & Credential Detection, SQL Injection / XSS Vectors 항목을 보고서로 정리할 수 있습니다.
- 승인된 범위 안에서 Exploit Verification 기록을 남기는 흐름을 이해할 수 있습니다.
- PM 관점의 배포 승인 요약 문서를 만들 수 있습니다.
어떻게 진행해요
1. 환경 확인하기
2. 점검할 샘플 앱 준비하기
3. argusred 실행기 준비하기
4. 스캔 범위 정하기
5. 보안 스캔 보고서 생성하기
6. 배포 판단 요약하기
7. 승인 테스트 기록 남기기
8. 배포 공유 문서 완성하기
AI 튜터가 각 단계를 하나씩 안내해줄 거예요