WEBBOOK CHAPTER

기능이 아니라 경계를 지키는 웹 보안: 1장. 보안 목표를 업무 피해로 쓴다

1장. 보안 목표를 업무 피해로 쓴다

FieldPass에서 보호할 것은 계정만이 아니다. 방문 주소, 기사 위치, 사진, 결제 상태, 운영 권한, signing key, 감사 기록이 자산이다. 기밀성·무결성·가용성·추적 가능성에 피해 시나리오를 붙인다. 다른 tenant 주소 노출, 기사 배정 변조, 대량 예약으로 자원 고갈, 감사 로그 삭제처럼 구체적으로 쓴다.

위험 점수는 정답이 아니라 우선순위 대화다. 자산 가치, 공격 가능성, 노출, 탐지, 복구 비용을 근거와 함께 기록한다. 규제·계약 판단은 법률·보안 전문가에게 확인하고 책의 예제를 실제 준수 인증으로 사용하지 않는다.