super.SHY();

  • 홈
  • 태그
  • 방명록

보안가이드 1

[서버 보안] API 키 관리 전략 및 환경변수 설정

1. 다층 방어 체계 및 접근 제어 메커니즘IAM 기반 사용자 식별 및 권한 할당의 논리적 격리 수행TLS 1.3 및 AES-256 기반 데이터 암호화 표준 준수SAST, DAST, SCA 도구의 CI/CD 파이프라인 통합 및 상시 가동Audit Trail 구축을 통한 트래픽 전수 로깅 및 추적 체계 운용2. 자산 중요도 기반 리스크 매트릭스등급주요 관리 대상 자산침해 사고 시 기대 손실 규모CriticalAWS Root Key, DB Master인프라 전면 마비 및 데이터 삭제HighJWT Signing Key, PG API Key권한 탈취 및 데이터 무결성 파괴MediumPublic API Key, Internal Token가용성 저하 및 트래픽 비용 급증LowMaps API Key, SNS Clie..

💡 Tech Note 2026.02.27
이전
1
다음
더보기
프로필사진

super.SHY();

하루의 배움(1)이 깊어지고(2), 쌓여서(3), 단단한 자산(4)이 되는 과정. 시간의 밀도를 기록하는 개발자 Serena입니다.

  • 분류 전체보기
    • ⏳ Time Log
      • 1. One Day (Daily · TIL)
      • 2. Two Weeks (Step · WIL)
      • 3. Three Months (Focus · Se..
      • 4. Four Seasons (Year · Ess..
    • 🛠️ Error Log
      • Java & Spring
      • Frontend
      • Infra & Etc
    • 🚀 Project Archive
      • 👩‍💻 Solo Project
      • 🤝 Team Project
    • 💡 Tech Note
    • 🧠 Second Brain
      • Obsidian
      • AI & Prompts
    • 📦 Assets
      • Templates
      • Design

Tag

부트캠프, cicd, 환경변수보안, SDLC, 깃명령어, 백엔드개발, 보안가이드, git, api키관리, 개발블로그, 소프트웨어개발보안, 개발자블로그, 강의노트, SQL명령어, 웹보안, 시큐어코딩, 개발보안, 프론트엔드보안, 옵시디언, SecretManager,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/03   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • Git

티스토리툴바