15개 OSS 취약점 데이터베이스 대조: 실제 포함 범위는 무엇인가
(dev.to)
15개의 오픈소스 취약점 데이터베이스를 분석한 결과, GitHub 보안 권고안(GHSA) 중 실제 검토된 데이터는 단 9.1%에 불과하며 나머지는 단순 미러링임을 밝혀냈습니다. 또한, 취약점의 57%가 여러 데이터베이스 간에 교차 식별자를 공유하고 있어 데이터 통합의 높은 가능성을 보여줍니다.
이 글의 핵심 포인트
- 115개 공개 취약점 데이터베이스 분석 수행
- 2전체 86.9만 건의 레코드를 분석하여 60.8만 건의 고유 취약점 식별
- 3GitHub 보안 권고안(GHSA) 중 실제 검토된 비율은 단 9.1%