Secret
1. 즉시 소스코드에서 민감 정보 제거
# BFG 사용 예시
bfg --delete-files YOUR_SECRET_FILENAME
bfg --replace-text passwords.txt
# 또는 git filter-repo 사용
git filter-repo --replace-text passwords.txt2. 해당 토큰 및 계정 즉시 폐기
# 예: AWS 액세스 키 폐기
aws iam delete-access-key --access-key-id <ACCESS_KEY_ID> --user-name <USER>3. 새로운 토큰 및 계정 발급
4. 보안 로그 분석 및 침해 여부 확인
5. GitHub/GitLab 등 공개 저장소일 경우
6. 재발 방지 대책
권장사항 요약
항목
조치
참고 자료
Last updated