26장. 보안 코드 리뷰 질문
입력은 어디서 오고 어떤 문맥으로 출력되는가, tenant·소유권은 어디서 확인하는가, server-side 목적지는 제한되는가, 파일은 실행 가능한 위치에 놓이는가, 오류·log에 비밀이 남는가를 묻는다. 인증·인가 변경은 positive와 negative test를 함께 본다.
dependency·workflow 변경은 새 권한, install script, artifact source, digest, secret 접근을 확인한다. IaC는 공개 endpoint, wildcard RBAC, encryption, backup, log, egress를 본다. 거대한 diff는 쪼갠다. “보안팀 승인” 한 줄이 코드 근거를 대신하지 않는다.