{"meta":{"title":"코드 검사","intro":"프로젝트의 code scanning코드에서 보안 취약성 및 오류를 찾는 데 사용할 GitHub 수 있습니다.","product":"보안 및 코드 품질","breadcrumbs":[{"href":"/ko/enterprise-server@3.19/code-security","title":"보안 및 코드 품질"},{"href":"/ko/enterprise-server@3.19/code-security/concepts","title":"Concepts"},{"href":"/ko/enterprise-server@3.19/code-security/concepts/code-scanning","title":"코드 검사"},{"href":"/ko/enterprise-server@3.19/code-security/concepts/code-scanning/code-scanning","title":"코드 검사"}],"documentType":"article"},"body":"# 코드 검사\n\n프로젝트의 code scanning코드에서 보안 취약성 및 오류를 찾는 데 사용할 GitHub 수 있습니다.\n\n> \\[!NOTE]\n> 이 기능을 사용하려면 사이트 관리자가 먼저 code scanning을(를) 사용하도록 설정해야 합니다. 자세한 내용은 [어플라이언스에 대한 코드 검사 구성](/ko/enterprise-server@3.19/code-security/how-tos/secure-at-scale/configure-enterprise-security/configure-specific-tools/configuring-code-scanning-for-your-appliance)을(를) 참조하세요.\n>\n> 엔터프라이즈 소유자가 엔터프라이즈 수준에서 code scanning 정책을 설정한 경우 GitHub Code Security을(를) 활성화하거나 비활성화하지 못할 수 있습니다. 자세한 내용은 [엔터프라이즈에 대한 코드 보안 및 분석을 위한 정책 적용](/ko/enterprise-server@3.19/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-code-security-and-analysis-for-your-enterprise)을(를) 참조하세요.\n\nCode scanning는 GitHub 리포지토리의 코드를 분석하여 보안 취약성 및 코딩 오류를 찾는 데 사용하는 기능입니다. 분석으로 식별되는 모든 문제는 리포지토리에 표시됩니다.\n\n코드에서 기존 문제에 대한 수정 사항을 찾고, 심사하고, 우선 순위를 지정하는 데 사용할 code scanning 수 있습니다.\nCode scanning 또한 개발자가 새로운 문제를 발생시키는 것을 방지합니다. 특정 날짜 및 시간에 검사를 예약하거나 푸시처럼 리포지토리에 특정 이벤트가 발생하는 경우 검색을 트리거할 수 있습니다.\n\n코드 code scanning 에서 잠재적 취약성 또는 오류를 발견하면 GitHub 리포지토리에 경고를 표시합니다. 경고를 트리거한 코드를 수정한 후 경고를 GitHub 닫습니다. 자세한 내용은 [코드 검사 경고 해결](/ko/enterprise-server@3.19/code-security/how-tos/manage-security-alerts/manage-code-scanning-alerts/resolve-alerts)을(를) 참조하세요.\n\n리포지토리 또는 조직 전체에서 code scanning 결과를 모니터링하려면 code scanning 웹후크 및 API를 사용할 수 있습니다. 웹후크에 대한 자세한 내용은 code scanning와 관련하여 [웹후크 이벤트 및 페이로드](/ko/enterprise-server@3.19/webhooks/webhook-events-and-payloads#code_scanning_alert)을 참조하십시오. API 엔드포인트에 대한 자세한 정보는 [코드 검색에 대한 REST API 엔드포인트](/ko/enterprise-server@3.19/rest/code-scanning/code-scanning)을 참조하세요.\n\ncode scanning를 시작하려면 [코드 검사에 대한 기본 설정 구성](/ko/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configure-code-scanning)을 참조하세요.\n\n## code scanning에 대한 도구 정보\n\ncode scanning을 사용하여 CodeQL에서 유지 관리하는 GitHub 제품이나 타사 code scanning 도구를 구성할 수 있습니다.\n\n### CodeQL 분석에 관하여\n\nCodeQL은 보안 검사를 자동화하기 위해 GitHub에서 개발한 코드 분석 엔진입니다. CodeQL을 사용하여 코드를 분석하고 결과를 code scanning 경고로 표시할 수 있습니다. 자세한 CodeQL내용은 [CodeQL을 사용하여 코드 검색](/ko/enterprise-server@3.19/code-security/concepts/code-scanning/codeql/codeql-code-scanning)을 참조하세요.\n\n### 타사 code scanning 도구 정보\n\nCode scanning 는 SARIF(정적 분석 결과 교환 형식) 데이터를 출력하는 타사 코드 검색 도구와 상호 운용할 수 있습니다. SARIF는 개방형 표준입니다. 자세한 내용은 [코드 검사에 대한 SARIF 지원](/ko/enterprise-server@3.19/code-security/reference/code-scanning/sarif-files/sarif-support)을(를) 참조하세요.\n\n작업을 사용하여 GitHub 내에서 타사 분석 도구를 실행할 수 있으며, 외부 CI 시스템 내에서도 실행할 수 있습니다. 자세한 내용은 [코드 검사에 대한 고급 설정 구성](/ko/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/configure-code-scanning/configuring-advanced-setup-for-code-scanning#configuring-code-scanning-using-third-party-actions) 또는 [GitHub에 SARIF 파일 업로드](/ko/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/upload-sarif-file) 참조하세요.\n\n## 도구 상태 페이지에 대한 정보\n\n도구 상태 페이지는 모든 코드 검색 도구에 대한 유용한 정보를 보여 줍니다. 코드 검색이 예상대로 도구 상태 페이지 작동하지 않는 경우 디버깅 문제를 위한 좋은 시작점입니다. 자세한 내용은 [코드 검색에 도구 상태 페이지 사용](/ko/enterprise-server@3.19/code-security/how-tos/find-and-fix-code-vulnerabilities/manage-your-configuration/use-the-tools-status-page-for-code-scanning)을(를) 참조하세요."}