> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloudthinker.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Cyber

> App 대상을 등록하고 테스트 범위를 설정한 뒤 Oliver가 취약점을 찾고 증명하고 추적하게 합니다

Cyber에서 Oliver는 `domain`, `ip`, `cidr` 중 하나로 지정한 App 대상 하나를 보안 테스트합니다. App의 표면, 실행 기록, 발견 항목은 유지되며 다음 테스트에서 이전 증거를 재사용합니다.

<Note>Cyber는 beta입니다. 탐색 메뉴의 **Cyber**에서 열 수 있습니다.</Note>

## 동작 방식

1. **App을 등록합니다.** 이름과 테스트 권한이 있는 대상을 입력합니다.
2. **소유권을 확인합니다.** 도메인은 DNS TXT 레코드를 한 번 추가합니다. 같은 호스트의 App은 해당 증명을 재사용할 수 있습니다.
3. **경계를 설정합니다.** 허용 경로, 제외 경로, 강도, 선택적 컨텍스트를 지정합니다.
4. **펜테스트를 실행합니다.** Oliver는 여섯 개의 결정적 수집기로 표면을 새로 고친 뒤 선언한 범위 안에서 테스트합니다.
5. **발견 항목을 처리합니다.** 각 항목에는 증거, 안전한 PoC, 수정 지침, 에이전트 관리 상태, 사용자 관리 분류 상태가 유지됩니다.

## 액세스 수준 선택

| 제공한 항목   | 모드        | Oliver가 테스트할 수 있는 범위   |
| -------- | --------- | ---------------------- |
| 인증 정보 없음 | Black-box | 인터넷의 외부 사용자가 볼 수 있는 범위 |
| 로그인 정보   | Gray-box  | 로그인 뒤의 페이지와 API        |
| 소스 저장소   | White-box | 실행 중인 App과 관련 소스 코드    |

Cyber는 실행 전에 저장된 인증 정보를 다시 검증합니다. 필요한 인증 정보가 유효하지 않으면 black-box로 자동 전환하지 않고 실행을 차단합니다.

## 범위와 강도 설정

App의 **Settings** 탭에서 허용 경로와 제외 경로를 지정합니다. 테스트 ID, 소스 저장소, 컨텍스트 문서를 첨부할 수도 있습니다.

| 강도         | 동작                                        |
| ---------- | ----------------------------------------- |
| Safe       | 페이지와 데이터를 읽기만 하며 production에 적합합니다        |
| Aggressive | 폼 제출과 테스트 데이터 생성, 수정을 수행할 수 있지만 삭제하지 않습니다 |
| Full       | 선언한 범위 안에서 삭제 작업도 시도할 수 있습니다              |

<Warning>중요한 시스템이나 데이터에 Full을 실행하기 전에 **Scope**를 좁히세요.</Warning>

## 결과 확인

워크벤치의 **Timeline**에는 Oliver의 각 단계가 표시됩니다. **Surface**는 도달 가능한 대상, **Runs**는 실행 기록, **Findings**는 문제와 증거를 유지합니다.

확인된 발견 항목에는 요약, 공격 경로, 안전한 PoC, 수정 지침이 포함됩니다. **Needs verification**은 Oliver가 재현하기 전까지 확인되지 않은 단서입니다. 수정 후 다음 스캔이 PoC를 다시 실행해 문제가 해결되었는지 판정합니다.

## 시작하기

<CardGroup cols={2}>
  <Card title="Oliver" icon="user-shield" href="/ko/guide/agents/oliver">
    펜테스트를 수행하는 Security Engineer 에이전트를 알아봅니다
  </Card>

  <Card title="Review" icon="code-pull-request" href="/ko/guide/code-review/overview">
    모든 풀 리퀘스트에서 보안 문제를 발견합니다
  </Card>
</CardGroup>
