웹 애플리케이션의 보안 로그를 설계할 때 요청 추적을 위해 남길 수 있는 정보와 직접 기록하지 말아야 할 정보를 구분하려 한다. 다음 중 제거·마스킹·별도 보호 없이 로그에 기록해서는 안 되는 것은?
1
요청 시각과 상관관계 식별자
오답 이유요청 시각과 상관관계 식별자는 사건 흐름을 재구성하는 데 유용하며 식별자는 예측 불가능하게 만들고 접근을 통제해야 한다.
2
HTTP 메서드와 정규화된 요청 경로
오답 이유메서드와 정규화된 경로는 접근 로그의 일반적인 진단 정보다. 민감한 쿼리 문자열은 제외하거나 마스킹해야 한다.
3
응답 상태 코드와 처리 결과
오답 이유상태 코드와 처리 결과는 오류·공격 탐지에 필요한 사건 정보로 기록할 수 있다.
4
평문 로그인 비밀번호와 원문 접근 토큰
정답 근거인증 비밀번호와 접근 토큰은 계정 탈취로 바로 이어지는 비밀정보이므로 원문으로 로그에 남기면 안 된다.
정답·상세해설
정답 4번
로그는 공격 탐지와 감사에 필요하지만 그 자체가 새로운 비밀 저장소가 되어서는 안 된다. OWASP는 인증 비밀번호와 접근 토큰을 직접 기록하지 말고 제거·마스킹·해시·암호화 등 적절한 보호를 적용하도록 안내한다. 경로에도 민감한 쿼리가 포함될 수 있으므로 정규화와 필드별 정책이 필요하다.