전체 목록
보안Medium#324

민감 정보를 로그에 남기면 어떤 문제가 생기나요?

#보안#로그#개인정보#마스킹

답변 포인트

로그가 애플리케이션보다 더 넓게 공유되는 경우를 생각해보세요.

정답 및 해설

빠른 요약

로그에 토큰, 비밀번호, 주민번호, 결제 정보 같은 민감 정보가 남으면 권한이 넓은 로그 시스템을 통해 유출될 수 있습니다. 로그는 장기간 보관되고 여러 시스템으로 전송되기 때문에 수집 단계에서 마스킹하고, 구조화 로그에서 민감 필드를 명확히 제외해야 합니다.

로그에 토큰, 비밀번호, 주민번호, 결제 정보 같은 민감 정보가 남으면 권한이 넓은 로그 시스템을 통해 유출될 수 있습니다. 로그는 장기간 보관되고 여러 시스템으로 전송되기 때문에 수집 단계에서 마스킹하고, 구조화 로그에서 민감 필드를 명확히 제외해야 합니다.

핵심 개념

핵심 기준은 로그는 보관·전파 범위가 넓은 민감 데이터 경로입니다. 이 개념은 단순히 용어를 외우는 것보다, 어떤 문제를 줄이기 위해 등장했는지와 실제 코드나 운영 환경에서 어떤 trade-off를 만드는지 함께 이해하는 것이 중요합니다.

로그가 애플리케이션보다 더 넓게 공유되는 경우를 생각해보세요.

동작 흐름

  1. 먼저 문제가 발생하는 조건과 입력을 확인합니다.
  2. 관련된 런타임, 브라우저, 서버, 데이터 저장소의 책임을 나눠 봅니다.
  3. 가장 작은 범위에서 안전한 해결책을 적용합니다.
  4. 로그, 테스트, 모니터링으로 실제로 문제가 줄었는지 확인합니다.

실제 예시

인증 실패 디버깅을 위해 Authorization 헤더를 그대로 남기면 토큰 탈취 위험이 생깁니다.

실무에서 적용하는 방법

토큰은 앞뒤 일부만 남기고 본문, 쿠키, 헤더의 민감 필드는 로깅 미들웨어에서 제거합니다.

실무에서 주의할 점

  • 에러 추적 도구로 전송되는 breadcrumbs와 request context도 함께 점검해야 합니다.
  • 개념을 적용하기 전에 현재 시스템의 규모, 병목, 장애 영향도를 함께 확인해야 합니다.
  • 팀 규칙이나 프레임워크 기본 동작과 충돌하지 않는지도 점검하는 것이 좋습니다.

함께 연결해서 보면 좋은 키워드

보안, 로그, 개인정보, 마스킹

면접에서 짚으면 좋은 포인트

  • 정의만 말하기보다 어떤 문제를 줄이기 위한 개념인지 먼저 설명하면 좋습니다.
  • 장점과 함께 비용, 한계, 적용하지 않아도 되는 상황을 같이 말하면 실무 이해도가 드러납니다.

정리

한 줄로 정리하면, 로그에 토큰, 비밀번호, 주민번호, 결제 정보 같은 민감 정보가 남으면 권한이 넓은 로그 시스템을 통해 유출될 수 있습니다입니다. 실무에서는 개념을 적용하는 조건과 적용하지 않았을 때 생기는 문제까지 함께 이해하는 것이 중요합니다.

관련 질문

같은 카테고리/태그 기준