> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 블랙박스 침투 테스트

> 소스 코드를 검토하고 브라우저 및 네트워크 상호작용을 통해 실행 중인 앱을 테스트하는 Level 3 보안 스캔을 실행하세요.

블랙박스 침투 테스트는 브라우저 및 네트워크 상호작용을 통해 실행 중인 앱을 외부에서 점검합니다. 앱의 소스 코드는 사용하지 않습니다.

Project Security Center에서 \*\*Level 3 (AI pentest)\*\*는 세 가지 유형의 보안 검사를 하나로 결합합니다.

1. 무료 종속성 및 패키지 검사
2. 소스 코드에 대한 Agent 정적 분석
3. 소스 코드를 사용하지 않고 외부에서 수행하는 라이브 Preview의 외부 블랙박스 테스트

Level 3를 시작하면 Replit은 Agent 소스 코드 검토와 외부 블랙박스 테스트를 동시에 실행합니다.

## Level 3 스캔 실행하기

<Steps>
  <Step title="프로젝트 열기">
    스캔하려는 개별 프로젝트를 여세요.
  </Step>

  <Step title="Security Center 열기">
    프로젝트의 **Tools** 패널에서 **Security Center**를 선택하세요.
  </Step>

  <Step title="스캔 시작하기">
    Security Center 상단에서 **Run scan**을 선택하세요.
  </Step>

  <Step title="Level 3 선택하기">
    \*\*Level 3 (AI pentest)\*\*를 선택하세요.

    <Frame caption="Level 3 (AI pentest)는 무료 종속성 및 패키지 검사에 Agent 정적 분석과 외부 라이브 Preview 테스트를 추가합니다.">
      <img src="https://mintcdn.com/replit/Skn6tD6LwF4-qlqT/images/project-security-center/level-3-ai-pentest.png?fit=max&auto=format&n=Skn6tD6LwF4-qlqT&q=85&s=3483509c46c876b6701ee817fc8d5392" alt="Tools 패널에서 연 Security and Privacy Center에서 Select scan level 메뉴가 펼쳐져 있고 Level 3 AI pentest가 선택된 모습" width="2204" height="1200" data-path="images/project-security-center/level-3-ai-pentest.png" />
    </Frame>
  </Step>

  <Step title="두 작업이 끝날 때까지 기다리기">
    소스 코드 검토와 브라우저·네트워크 블랙박스 테스트가 모두 끝날 때까지 기다리세요.
  </Step>

  <Step title="결과 검토하기">
    **Security** 패널에서 두 작업의 발견 사항을 검토하세요. 승인된 문제를 Agent에게 보내기 전에 각 발견 사항을 평가하세요.
  </Step>

  <Step title="수정 후 다시 실행하기">
    승인된 발견 사항을 Agent에게 보내세요. 수정 사항을 적용한 후에는 Level 3 스캔을 다시 실행해 확인하세요.
  </Step>
</Steps>

## 두 작업 이해하기

| 작업          | 사용하는 증거                    | 목적                                   |
| ----------- | -------------------------- | ------------------------------------ |
| 소스 코드 검토    | 애플리케이션의 소스 코드              | 코드베이스에서 보안, 개인정보, 아키텍처 취약점을 식별합니다    |
| 블랙박스 침투 테스트 | 실행 중인 앱과의 브라우저 및 네트워크 상호작용 | 소스 코드를 사용하지 않고 외부에서 관찰 가능한 동작을 점검합니다 |

두 발견 사항 세트를 모두 검토하세요. 한 작업이 다른 작업을 대체하지는 않습니다. 소스 검토는 취약한 구현 세부 사항을 식별할 수 있고, 블랙박스 테스트는 실행 중인 앱을 외부에서 평가합니다.

## 다음 단계

* 일반적인 소스 코드 워크플로에는 [Agent 보안 스캔](/ko/features/security/agent-security-scans)을 사용하세요.
* [Project Security Center](/ko/features/security/project-security-center)가 스캔 경로와 자동 검사를 어떻게 결합하는지 알아보세요.
* 관련 용어는 [보안 개념](/ko/features/security/concepts)에서 확인하세요.
