배포 플랫폼이 유출되었습니다 - 사고 대응 매뉴얼은 다음과 같습니다
(dev.to)
배포 플랫폼(CI/CD, 호스팅 등)의 보안 침해 사고 발생 시, 서비스 중단을 최소화하면서 피해를 막기 위한 단계별 대응 매뉴얼을 제시합니다. 노출된 자산의 위험도를 분류하고, 데이터베이스부터 Git 토큰까지 전략적 순서로 비밀번호를 교체하며, 코드 및 DNS 변조 여부를 확인하는 실무적인 프로세스를 다룹니다.
이 글의 핵심 포인트
- 1사고 발생 시 즉시 환경 변수를 위험도(High/Medium/Low)에 따라 분류하여 노출 범위 파악
- 2서비스 중단을 막기 위해 'DB 자격 증명 → 인증/세션 → 외부 API 키 → Git 토큰' 순으로 순차적 교체 수행
- 3