비밀과 의존성 관리
비밀 노출 경로를 줄이고 의존성 영향과 교체 절차를 검증합니다.
진도 0%
레슨
- 코드와 비밀 설정 분리
실습용 비밀을 코드와 별도 설정으로 전달합니다.
- 로그의 민감 필드 가리기
구조화 로그에서 필요한 정보만 남깁니다.
- 노출된 실습 키의 교체
삭제와 자격 증명 폐기의 차이를 확인합니다.
- 의존성 공지의 적용 조건
설치 버전과 사용 경로로 영향 여부를 판단합니다.
비밀과 의존성 관리 미션
m06-input-storage의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 앱의 비밀 설정과 로그 마스킹을 적용합니다.
- 더미 키 교체와 기존 접근 폐기 기록을 추가합니다.
- 고정된 가상 의존성 공지에 대한 영향 판단을 기록합니다.
완료 기준
- 소스·fixture 외 설정 예제·로그에 더미 비밀 원문이 남지 않는 검사가 통과합니다.
- 설정 누락이 거절되고 키 교체 후 이전 세션은 거절됩니다.
- 의존성 판단에 설치 버전·사용 경로·수정 후 테스트 근거가 존재합니다.
- bash check.sh는 m06 회귀 및 설정·키 교체·자료 보존·로그 허용 목록·가상 의존성 판단 자료를 검사합니다.
- 가상 잠금 fixture 분석과 실제 설치·취약점 조회를 구분합니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.