How to audit our development environment and secure PII
Introduction 우리 학생 기구에서 개발/운영하는 서비스는 학생 PII를 다룬다. (이름, 학번, 학과, 학생회비 결제 여부) 이게 아주 크리티컬한 금융/의료 데이터는 아니더라도, 개인 정보는 반드시 보호해야 한다. 단순히 외부에서 DB로 직접 접근을 막는 것만으로는 충분하지 않고, 사고가 발생했을 때 누가, 언제, 어떤 데이터에, 어떤 행...