Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vPrioritizer — vPrioritizer는 조직 전체의 자산-취약점 관계 수준에서 맥락화된 위험(vPRisk)을 이해할 수 있게 해주어, 팀들이 어떤 취약점을 해결해야 하는지(또는 해결하지 않아도 되는지) 그리고 어떤 자산에 대해 그렇게 해야 하는지에 대해 더 정보에 기반한 결정을 내릴 수 있도록 도와줍니다. | Kitploit
도구/GitHubGitHub/varchashva/vprioritizer
Vulnerability ScannersVulnerability AnalysisInformation GatheringThreat Intelligence
GitHubvarchashva/vprioritizer

vPrioritizer

vPrioritizer는 조직 전체의 자산-취약점 관계 수준에서 맥락화된 위험(vPRisk)을 이해할 수 있게 해주어, 팀들이 어떤 취약점을 해결해야 하는지(또는 해결하지 않아도 되는지) 그리고 어떤 자산에 대해 그렇게 해야 하는지에 대해 더 정보에 기반한 결정을 내릴 수 있도록 도와줍니다.

저장소 보기
6910121년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Logo

BHUSA2020 License

개요 | 작동 방식 | 빠른 시작 | 로드맵 | 문의 및 기여

개요

vulndb 및 cve와 같은 소스에 따르면, 매일 약 50개의 새로운 취약점이 업계에 알려지고 있으며, 이 숫자는 더욱 증가할 것으로 예상하는 것이 안전합니다. 이는 효과적이고 신속하게 평가하고 수정해야 할 엄청난 수의 취약점입니다. 따라서 오늘날 조직은 위험을 제거하기보다는 줄이는 데 집중하고 있으며(또는 집중해야 하며), 취약점 관리는 (거의) 위험 우선순위 지정과 동일하며, 위험은 여러 요인에 의해 결정되는 가변적이고 동적인 개념입니다.

이론적으로는 기본 CVSS, 자산 접근성, 중요성, 익스플로잇 가용성, 비즈니스 민감도 등의 요소를 고려하는 접근 방식이 채택하기 적절해 보이지만, 모든 조직이 모든 자산에 영향을 미치는 모든 취약점에 대해 수동으로 이를 수행하는 것은 실제로 불가능합니다.

목표 및 철학

위의 문제를 극복하기 위해 vPrioritizer는 다음과 같은 주요 목표를 가지고 설계되었습니다:

  1. 중앙 집중식 - 취약점 관리를 위한 단일 창 역할을 해야 함
  2. 자동화 - 자동화할 수 있는 모든 작업은 자동화되어야 함
  3. 커뮤니티 분석 - 시간이 지남에 따라 우선순위 알고리즘을 성숙시키기 위해 커뮤니티 분석 활용

더 읽어보기…

작동 방식

vPrioritizer는 다음과 같은 다양한 계층에서 위험을 평가할 수 있는 기능을 제공합니다(따라서 위험 계산 섹션에서 위에서 설명한 각 위험의 세분성에 대한 포괄적인 제어 가능):

  • 자산별로 중요도를 할당할 수 있습니다
  • 취약점별로 심각도를 평가할 수 있습니다
  • 동시에 자산 및 취약점 관계 수준에서 두 요소를 조정할 수 있습니다
  • 그 위에 커뮤니티 분석은 제안된 위험으로 인사이트를 제공합니다

vPrioritizer를 사용하면 조직 전체에서 각 취약점별로 각 자산과 관련된 맥락화된 위험을 이해할 수 있습니다. 커뮤니티 기반 분석은 취약점 스캐너가 식별한 각 취약점에 대한 제안된 위험을 제공하고 위험 우선순위 프로세스를 더욱 강화합니다. 따라서 팀은 통합되고 표준화된 데이터를 기반으로 언제든지 어떤 취약점을 수정해야 하는지(또는 수정하지 않아도 되는지)와 어떤 자산에 대해 더 효과적이고 정보에 기반한 결정을 내릴 수 있습니다.

빠른 시작

Linux 사용자:

  1. docker & docker-compose 설치
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. http://localhost:7777/vp로 이동하면 도구를 사용할 수 있습니다 :)

Windows 및 Mac 사용자:

  1. postgres 설치
  2. 다음 세부 정보로 사용자 및 데이터베이스 생성:
    • Username: vprioritizer
    • Password: vprioritizer
    • Database Name: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. http://localhost:7777/vp로 이동하면 도구를 사용할 수 있습니다 :)

데모

이미지 대체 텍스트

로드맵

  • 모든 OS(Linux, Mac, Windows)에 대한 Docker 지원
  • 스캐너 API와의 통합:
    • Nexpose
    • QualysGuard
    • Nessus
  • 클라우드 네이티브 스캐너:
    • AWS Inspector
    • Azure Security Center
    • GCP Security Command Center
  • 'Custom Upload Field' 모듈
  • 취약점 누적
  • 사용자 정의 '설정' 페이지
  • 취약점에 대한 지식 베이스 유지
  • OSINT를 통한 취약점 '도움말'
  • 우선순위 알고리즘 성숙도(진행 중)

기여 및 문의

뛰어난 QA를 해준 Jyoti Raval에게 감사드립니다.

질문/의견/제안 사항이 있으면 언제든지 연락 주세요: LinkedIn | Twitter Follow | 이슈 등록

도구 다운로드