Spring Boot 힙 덤프 분석을 통한 민감 정보 유출 탐지 도구 활용
최근 보안 사고 중 하나로, Spring Boot 기반 애플리케이션의 /actuator/heapdump 엔드포인트를 통해 힙 메모리 덤프 파일이 무단 노출되는 문제가 자주 발생하고 있다. 이 덤프 파일에는 애플리케이션 실행 중 로드된 모든 객체가 포함되어 있어 데이터베이스 비밀번호, API 키, 시크릿 키 등 민감 정보가 추출될 수 있다.
이러한 위험성을 점검하거나 정당한 권한 ...
9월 25일 20:55에 게시됨