3.7 Secret 노출 긴급 대응 절차

3.7 Secret 노출 긴급 대응 절차 An architecture diagram generated by Archify. 1. 노출된 키 즉시 무효화 · KIS · Telegram · GitHub PAT · Architecture component · 즉시 1. 노출된 키 즉시 무효화 KIS · Telegram · GitHub PAT 즉시 2. SealedSecret 재생성 · 새 값으로 다시 봉인 · Architecture component 2. SealedSecret 재생성 새 값으로 다시 봉인 3. Git history 정리 · BFG · filter-repo 또는 새 레포 · Architecture component 3. Git history 정리 BFG · filter-repo 또는 새 레포 4. Postmortem 작성 · Confluence에 기록 · Architecture component 4. Postmortem 작성 Confluence에 기록 Legend Backend Security External

1단계 — 키별 무효화 방법

  • • KIS: KIS 개발자센터에서 새로 발급
  • • Telegram: BotFather → /mybots → Token → Revoke
  • • GitHub PAT: Settings → PAT → Revoke

3단계 — history 정리

  • • 노출 커밋이 있다면 BFG 또는 git filter-repo로 history 재작성
  • • 또는 레포를 비공개로 돌리고 새 레포 생성