You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
필요한 경우가 아니라면 env 노출을 자제하자.
환경변수로 중요 정보를 저장해 둔 경우 Spring Actuator의 env endpoint를 활성화 시 서비스에서 사용 중인 환경 변수를 볼 수 있게 되기 때문에, 의도치 않게 설정해둔 중요 정보가 유출될 가능성이 존재한다.
필요한 경우가 아니라면 heapdump 노출을 자제하자.
Spring Actuator의 heapdump endpoint를 이용하여 웹 애플리케이션의 heap메모리를 덤프 하여, 실제 application.properties에 작성되어 사용되고 있는 Database의 정보를 확인할 수 있으므로.
위와 관련된 설정은 리팩토링 방향 코드에서 보이지 않는데, default가 disable인 것이라고 이해하면 될까요?
🤮 As Is
현재
Actuator
설정 상에서 불필요한endpoint
가 활성화 되어있고, 적절하지 못한 설정값으로 구성되어 있습니다.보안상의 이유로 기존에 설정해놓은
Actuator
의 설정 값을 변경하고자 합니다.🤩 To Be
좁은 범위로 제약을 두어 구성할 예정
*
를 이용하여 include 하지 않는다)😇 이때까지 끝낼게요!
😵 참고 자료(선택)
우아한 기술 블로그
🙇♀️이슈 확인했어요:)
The text was updated successfully, but these errors were encountered: