취약점 재현과 수정 검증
누적 결함을 허가 범위 안에서 재현하고 재검증합니다.
진도 0%
레슨
- 재현 조건 고정
버전·계정·데이터·설정으로 재현 조건을 고정합니다.
- 수정 전후 동일 테스트
동일한 테스트로 결함과 수정 효과를 비교합니다.
- 증거 목록과 무결성
기록의 출처와 해시를 관리합니다.
- 영향과 수정안 전달
조건·영향·수정안·재검증을 한 finding으로 정리합니다.
취약점 재현과 수정 검증 미션
m07-secrets-dependencies의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 모듈의 finding을 재현 조건·영향·수정안·재검증으로 통합합니다.
- 로컬 취약 fixture와 수정 앱의 짝 테스트 결과를 저장합니다.
- 증거 해시와 허가 범위 참조를 연결합니다.
완료 기준
- 검사기가 취약 fixture의 지정 회귀 실패와 수정 앱의 같은 테스트 통과를 모두 확인합니다.
- 증거 파일 변경 시 무결성 검사가 실패합니다.
- 모든 finding에 범위·조건·영향·수정안·재검증 증거가 존재합니다.
- F-owner는 이번 짝 테스트, F-input·F-secret은 이전 기록과 현재 회귀로 구분합니다.
- scope-008은 고정 시각 교재 fixture이며 실제 소유자 승인을 대신하지 않습니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.