콘텐츠로 이동
📣 인포그랩에서 OpenAI 기술 기반으로 자체 개발한 자동화 번역 프로그램을 통해 n8n 공식 문서의 한글판을 국내 최초로 제공합니다.

보안 감사#

n8n 인스턴스에서 보안 감사를 실행하여 일반적인 보안 문제를 탐지할 수 있습니다.

감사 실행#

CLI, 공개 API 또는 n8n 노드를 사용하여 감사를 실행할 수 있습니다.

CLI#

n8n audit을 실행하십시오.

API#

/audit 엔드포인트에 POST 호출을 합니다. 인스턴스 소유자로 인증해야 합니다.

n8n 노드#

문서화된 n8n 노드를 워크플로우에 추가합니다. 리소스 > 감사작업 > 생성을 선택합니다.

보고서 내용#

감사는 다섯 개의 위험 보고서를 생성합니다:

자격 증명#

이 보고서는 다음을 보여줍니다:

  • 워크플로우에서 사용되지 않은 자격 증명.
  • 활성 워크플로우에서 사용되지 않은 자격 증명.
  • 최근 활성 워크플로우에서 사용되지 않은 자격 증명.

데이터베이스#

이 보고서는 다음을 보여줍니다:

  • SQL 노드의 쿼리 실행 필드에서 사용된 표현식.
  • SQL 노드의 쿼리 매개변수 필드에서 사용된 표현식.
  • SQL 노드의 사용되지 않은 쿼리 매개변수 필드.

파일 시스템#

이 보고서는 파일 시스템과 상호 작용하는 노드를 나열합니다.

노드#

이 보고서는 다음을 보여줍니다:

  • 공식 위험 노드. 이는 n8n 내장 노드입니다. 이를 사용하여 호스트 시스템에서 코드를 가져오고 실행할 수 있어 인스턴스가 공격에 노출될 수 있습니다. OFFICIAL_RISKY_NODE_TYPES 아래의 n8n 코드 | 감사 상수에서 목록을 볼 수 있습니다.
  • 커뮤니티 노드.
  • 사용자 정의 노드.

인스턴스#

이 보고서는 다음을 보여줍니다:

  • 인스턴스에서 보호되지 않은 웹훅.
  • 누락된 보안 설정.
  • 인스턴스가 최신인지 여부.
인포레터에서 최신 DevOps 트렌드를 격주로 만나보세요!