---
url: https://docs.ogmabox.com/ko/app/utilities/scanner.md
description: Ogma 수동형 및 능동형 스캐너로 캡처한 트래픽을 분석하고 문제를 확인합니다.
---

# 스캐너 {#scanner}

스캐너에는 수동형 스캐너와 능동형 스캐너라는 두 탭이 있으며, 각각 서로 다른 분석 단계에 사용됩니다.

## 수동형 스캐너 {#passive-scanner}

수동형 스캐너는 이미 캡처한 트래픽을 검토합니다. 추가 요청은 보내지 않습니다.

* 규칙은 헤더, 쿠키, 토큰, 본문 패턴, 오류 메시지, 노출된 파일 등 요청 및 응답 내용에 적용됩니다.
* 각 규칙에는 **심각도**, **분류**, 탐지 내용을 쉽게 설명한 **설명**이 표시됩니다.
* **전체 기록 스캔**은 활성화된 모든 규칙을 캡처한 전체 트래픽에 적용합니다.
* 수동형 규칙이 생성한 발견 사항은 일치한 증거와 함께 발견 사항 패널에 나타납니다.

새 요청을 보내지 않으므로, 수동형 스캔은 운영 트래픽을 포함한 모든 캡처된 세션에 안전하게 실행할 수 있습니다.

## 능동형 스캐너 {#active-scanner}

능동형 스캐너는 인젝션 페이로드로 수정한 요청을 보내고, 응답에서 일치하는 증거를 얻을 때만 발견 사항을 생성합니다.

### 검사와 심각도 {#checks-and-severity-levels}

| 검사 | 심각도 |
|---|---|
| SQL 인젝션 | 높음 |
| 크로스 사이트 스크립팅(XSS) | 높음 |
| 경로 순회 | 높음 |
| 명령 인젝션 | 치명적 |
| 서버 측 템플릿 인젝션(SSTI) | 치명적 |
| 서버 측 요청 위조(SSRF) | 치명적 |
| 오픈 리다이렉트 | 보통 |

### 증거 요건 {#evidence-requirements}

* 응답에 검사 로직과 일치하는 증거가 있을 때만 발견 사항을 생성합니다. 서버가 HTTP 200을 반환했다는 이유만으로 생성하지는 않습니다.
* 시간 기반 검사(블라인드 SQLi, 블라인드 명령 인젝션)는 측정된 지연이 응답 시간 기준선을 넘어야 합니다. 스캐너는 시간 기반 페이로드를 보내기 전에 기준선을 설정합니다.
* SSRF 검사는 응답 지표 탐색을 포함하며, 설정된 경우 OAST 콜백도 검증합니다. 대역 외 확인을 위해 도달 가능한 OAST 리스너를 설정하세요. 응답 지표만으로는 콜백이 외부에서 검증되었다고 입증할 수 없습니다.

### 능동형 스캐너 실행 {#running-the-active-scanner}

1. **유틸리티 > 스캐너**를 열고 **능동형 스캐너** 탭을 선택합니다.
2. 검사 목록을 검토하고 대상에 해당하지 않는 검사를 비활성화합니다.
3. **전체 능동형 스캔**을 클릭하여 최근 캡처한 트래픽에 활성화된 모든 검사를 실행합니다.
4. 진행 상황을 확인하고 발견 사항 패널에서 결과를 검토합니다. 스캐너 증거는 검증의 출발점입니다. 문제를 보고하기 전에 영향과 재현 방법을 확인하세요.

**능동형 스캔은 대상에 실제 요청을 보냅니다.** 테스트 권한이 없는 시스템에는 실행하지 마세요.

## 관련 페이지 {#related-pages}

* [스캔 워크플로](../../guide/scanning.md)
* [발견 사항](../findings.md)
* [HTTP 기록](../http-history.md)
* [OAST](./oast.md)
