TA 관점에서 인증·접근제어·감사로그 설계 설명
TA 관점에서 보안을 고려한다는 건 기능을 넣기 전에 '이 데이터가 누구에게 어디서 어떻게 보여야 하는가'를 먼저 따지는 것이라고 이해하고 있다. 예를 들어 사용자 인증 시스템을 설계할 때, 기능 명세만 보면 로그인·로그아웃 정도지만 TA 입장에서는 세션 토큰 만료 정책, 권한 범위 정의(RBAC), 민감 필드 마스킹, 감사 로그 보존 기간까지 함께 설계해야 한다고 생각한다. 외부 API를 연동할 때 인증 키를 환경변수가 아닌 시크릿 관리 도구에 분리하고, 내부 서비스 간 통신에도 최소 권한 원칙을 적용하는 것이 기본이다. 잠재적 위험 요소로는 설계 시점에 놓치기 쉬운 과도한 권한 부여가 있는데, 개발 편의를 위해 임시로 열어둔 권한이 프로덕션까지 올라가는 경우가 실제로 자주 보였다.
체크포인트를 설계 단계와 배포 전 두 곳에 두는 이중 확인 구조가 이 위험을 줄이는 데 효과적이라고 본다.