민감 정보 누출
설명
민감 정보 누출 확인. 여기에는 신용 카드 번호, 건강 기록, 개인 정보 등이 포함됩니다.
수정 방법
민감한 정보 누출은 애플리케이션이 민감하고 사용자 특정 데이터를 노출하는 애플리케이션의 취약점입니다.
민감한 데이터는 공격자가 사용자를 악용하는 데 사용될 수 있습니다.
따라서 민감한 데이터의 누출은 가능하면 제한하거나 예방해야 합니다.
정보 누출은 가장 일반적인 형태로, 유효한 데이터와 무효한 데이터에 대한 페이지 응답의 차이에 의해 발생합니다.
데이터의 유효성에 따라 다른 응답을 제공하는 페이지는 정보 누출로 이어질 수 있습니다; 특히 기밀로 간주되는 데이터가 웹 애플리케이션의 설계 결과로 드러날 때 그렇습니다.
민감한 데이터의 예로는 (그러나 이에 국한되지 않음) 계좌 번호, 사용자 식별자(운전 면허 번호, 여권 번호, 사회 보장 번호 등) 및 사용자 특정 정보(비밀번호, 세션, 주소)가 있습니다.
이 맥락에서의 정보 누출은 기밀로 간주되는 주요 사용자 데이터 또는 비밀의 노출과 관련이 있으며, 이 데이터는 사용자에게도 공개되지 않아야 합니다.
신용 카드 번호와 기타 강력히 규제되는 정보는 노출이나 누출로부터 추가적으로 보호되어야 하는 사용자 데이터의 주요 예입니다.