Skip to content

보안과 감사

DD 의 보안 체계는 세 가지 독립적이면서도 상호 보완적인 컴포넌트로 구성되며, 데이터 마스킹부터 감사 추적까지 전체 흐름을 아우릅니다.

컴포넌트 개요

컴포넌트담당 역할일반적 사용 사례
SensitiveDataFilter로그 내 민감 정보 자동 감지 및 마스킹비밀번호, API Key, 신용카드 번호의 로그 유출 방지
AuditLogger보안 관련 이벤트 비동기 기록규정 준수 감사, 보안 분석, 침입 탐지
IntegritySignerHMAC 서명으로 로그 변조 방지로그 변조 방지, 사후 포렌식, 규정 준수 증빙

세 컴포넌트의 관계

text
로그 기록 흐름:

  Logger.InfoWith(...)

       ├─→ SensitiveDataFilter ──→ 필드 값 마스킹 (비밀번호 → [REDACTED])
       │         │
       │         └─→ AuditLogger ──→ 마스킹 이벤트 비동기 기록 (어떤 로그에서 무엇이 필터링되었는지)

       ├─→ 포맷 출력

       └─→ IntegritySigner ──→ HMAC 서명 (변조 방지)
  • SensitiveDataFilter 는 로그 기록 에 민감 데이터를 가로챕니다
  • AuditLogger 는 보안 이벤트를 비동기로 기록하여 주 로그 성능에 영향을 주지 않습니다
  • IntegritySigner 는 로그 기록 에 서명하여 로그 체인의 무결성을 보장합니다

빠른 선택

요구사항추천 컴포넌트
비밀번호/키 유출 방지SensitiveDataFilter
누가 언제 무엇을 했는지 기록AuditLogger
로그가 변조되지 않았는지 보장IntegritySigner
HIPAA/PCI-DSS 규정 준수세 가지 모두 함께 사용 — 업계 규정 준수 구성 참조

관련 가이드

다음 단계