오류 로그에 전체 Authorization 헤더와 비밀번호 재설정 토큰이 남는다. 개선으로 옳은 것은?
정답 1번
로그는 여러 시스템과 담당자가 접근해 인증정보가 남으면 2차 침해 경로가 된다. 수집 단계에서 허용 필드 중심으로 기록하고 이미 노출된 키·토큰은 무효화하며 로그 접근과 보존을 제한해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
로그는 여러 시스템과 담당자가 접근해 인증정보가 남으면 2차 침해 경로가 된다. 수집 단계에서 허용 필드 중심으로 기록하고 이미 노출된 키·토큰은 무효화하며 로그 접근과 보존을 제한해야 한다.