진단, 보완 개발, 재검증, 보고서 산출까지 이어지는 흐름을 직접 확인합니다.
AWS, PC 웹, 모바일 앱의 위험이 따로 관리되어 담당자가 전체 우선순위를 판단하기 어렵습니다.
공개 S3, 과다 IAM, 로그 미수집
권한 검증 누락, 세션 미흡
토큰 저장, API 권한 우회
S3 public-read 정책 감지
배송 번호 변조 시 타 권역 정보 응답
GET /api/deliveries/882104
권한 없는 배송 조회 성공
기사 배정 검증으로 차단
담당자 보고용
개발자 확인용
안전조치 기준별
재검증 로그 묶음