Skip to content

feat: LogSaginitizer 적용하기 #130

@doup2001

Description

@doup2001

📄 설명

LogSaginitizer를 도입하여 로그의 민감정보 마스킹, SQL 인젝션 방지, XSS 취약점 방지 기능을 적용합니다.
로깅 시 자동으로 개인정보(PII)를 마스킹하고, 로그 주입 공격을 방지하여 보안성을 강화합니다.

✅ 작업할 내용

  • LogSaginitizer 라이브러리 의존성 추가
  • Logback 설정에 LogSaginitizer 필터 인터셉터 적용
  • 민감정보 마스킹 규칙 정의 (이름, 전화번호, 이메일, 주민번호 등)
  • SQL 쿼리 자동 파라미터화 및 인젝션 방지
  • 로그 주입 공격 패턴 차단 (CRLF, 태그 삽입 등)
  • 개발/운영 환경별 마스킹 레벨 설정
  • 테스트: 실제 로그에 민감정보 포함 시 마스킹 확인
  • Loki/Grafana 연동 시 마스킹된 로그 정상 표시 확인

🙋🏻 참고 자료

No response

Metadata

Metadata

Assignees

Labels

feat기능 개발

Type

No type
No fields configured for issues without a type.

Projects

Status

Done

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions