機密情報の平文ログ記録

機密情報の平文ログ記録

説明

パスワード、トークン、セッション値などをログや標準出力へ平文で記録すると、ログへのアクセス権限だけでアカウントを乗っ取られるおそれがあります。

想定される影響

  • ログ収集システム、コンソール、障害レポートから機密情報が漏えいする可能性があります。
  • 長期間保存されたログを使って、セッションやアカウントを乗っ取られるおそれがあります。

対処方法

  • 機密の値をログに記録しないでください。
  • 必要に応じてマスクや削除を適用し、構造化ログの各フィールドも保護してください。

例

変更前

go
log.Printf("password=%s", password)

変更後

go
log.Printf("password=<redacted>")

解説:

  • 変更前: パスワード、トークン、セッション値が平文で残るため、ログを読める人がアカウントやセッションを乗っ取れる可能性があります。
  • 変更後: パスワード、トークン、セッション識別子、Authorizationヘッダーなどの機密の値は記録しません。

参考資料