한줄평
“자기 인프라나 허가받은 대상의 알려진 취약점을 대량으로 점검할 때 강력합니다. 반대로 미상의 취약점을 찾아내지는 못하고, 반드시 권한 있는 대상에만 써야 합니다.”
이런 분께 허가된 자산의 보안 점검을 자동화하려는 보안 담당자께
좋은 점
- YAML 템플릿으로 점검 항목을 쉽게 추가·공유
- 대량 대상을 빠르게 병렬 스캔
아쉬운 점
- 템플릿에 정의된 알려진 문제만 탐지
- 무단 대상 스캔은 법적 문제 소지
뉴클레이 소개
YAML 로 작성한 템플릿을 기반으로 웹·네트워크 대상의 알려진 취약점을 빠르게 점검하는 명령줄(CLI) 스캐너입니다. 커뮤니티가 관리하는 방대한 템플릿을 그대로 쓰거나 직접 규칙을 만들어 확장할 수 있고, 수많은 대상을 병렬로 훑어 오탐을 줄이도록 설계됐습니다. 보안 점검·버그 바운티·자산 모니터링에 주로 쓰입니다.