민감 정보 로그 기록

C# 민감 정보 로그 기록

설명

비밀번호, 토큰, API 키, 세션 식별자 같은 민감 정보가 로그에 기록되면 로그 수집기나 운영 대시보드를 통해 비밀 값이 노출될 수 있습니다.

잠재적 영향

  • 계정 탈취, 세션 하이재킹, 외부 서비스 키 유출로 이어질 수 있습니다.

해결 방법

민감 값은 로그에 남기지 말고, 필요한 경우 고정된 마스킹 문자열이나 비민감 추적 ID만 기록합니다.

예시

변경 전

csharp
logger.LogInformation("Password {Password}", account.Password);

변경 후

csharp
logger.LogInformation("Password [redacted]");

설명:

  • 변경 전: 비밀번호, 토큰, API 키 또는 세션 식별자를 로깅하면 로그 저장소와 모니터링 시스템을 통해 비밀값이 노출될 수 있습니다.
  • 변경 후: 비밀값을 로깅하지 마세요.

참조