ํ์ฌ ์ต์ ๋ฆด๋ฆฌ์ค ๋ฒ์ ์ ๋ํด์๋ง ๋ณด์ ํจ์น๋ฅผ ์ง์ํฉ๋๋ค.
| Version | Supported |
|---|---|
| Latest release | Yes |
| Previous releases | No |
๋ณด์ ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ ๊ฒฝ์ฐ, ๊ณต๊ฐ ์ด์๋ก ๋ฑ๋กํ์ง ๋ง์ธ์. ์๋ ๋ฐฉ๋ฒ์ ์ด์ฉํด์ฃผ์ธ์.
ํ๋ก์ ํธ ๊ด๋ฆฌ์์๊ฒ ๋น๊ณต๊ฐ๋ก ์ฐ๋ฝํฉ๋๋ค.
| Item | Description |
|---|---|
| Type | ์ทจ์ฝ์ ์ ํ (XSS, SQLi, Auth bypass ๋ฑ) |
| Description | ์์ธ ์ค๋ช |
| Steps to Reproduce | ์ฌํ ์ ์ฐจ |
| Impact | ์ํฅ ๋ฒ์ ๋ฐ ์ฌ๊ฐ๋ |
| Fix Suggestion | ์์ ๋ฐฉ์ (optional) |
| Phase | Timeline | Description |
|---|---|---|
| Acknowledgment | 3 business days | ์ ๊ณ ์ ์ ํ์ธ |
| Assessment | 1 week | ์ฌ๊ฐ๋ ๋ฐ ์ํฅ ๋ฒ์ ํ๊ฐ |
| Patch | Depends on severity | ํจ์น ๊ฐ๋ฐ ๋ฐ ํ ์คํธ |
| Disclosure | After fix deployed | ์์ ๋ฐฐํฌ ํ ์ทจ์ฝ์ ์ ๋ณด ๊ณต๊ฐ |
์ ์ฅ์์ ๋ค์ ์ ๋ณด๋ฅผ ์ ๋ ํฌํจํ์ง ๋ง์ธ์.
| Prohibited | Example |
|---|---|
| API Keys | REPLICATE_API_TOKEN, PORTONE_API_SECRET |
| Database Credentials | DB password, connection strings |
| Authentication Tokens | JWT secret, refresh tokens |
| Service Account Keys | GCP service account JSON |
| Environment Files | .env contents |
๋ชจ๋ ๋ฏผ๊ฐ ์ ๋ณด๋ GCP Secret Manager๋ฅผ ํตํด ์ค์ ๊ด๋ฆฌํฉ๋๋ค.
| Resource | Purpose |
|---|---|
finders-prod-config |
Production configuration (JSON) |
finders-dev-config |
Development configuration (JSON) |
| GitHub Secrets (3 only) | WIF_PROVIDER, WIF_SERVICE_ACCOUNT, GCP_PROJECT_ID |
์์ธ ๊ฐ์ด๋: SECRET_MANAGEMENT.md