기밀 시크릿 또는 토큰 노출 - Postman API 토큰
DAST 검사 798.93 - Postman API 토큰 노출 탐지 및 대응 방법
설명 # 응답 본문에 Postman API 토큰 패턴과 일치하는 콘텐츠가 포함되어 있습니다. API 키는 계정이 권한을 가진 모든 Postman 데이터에 대한 접근을 제공합니다. 이 토큰에 접근한 악의적인 행위자는 API 키를 생성한 사용자가 접근할 수 있는 Postman 서비스에 저장된 모든 데이터에 접근할 수 있습니다. 이 값이 노출되면 공격자가 이 토큰으로 부여된 모든 리소스에 접근할 수 있습니다. 해결 방법 # 유출된 키와 관련된 보안 인시던트 처리에 대한 일반적인 지침은 인터넷에 노출된 자격 증명 에 대한 GitLab 문서를 참조하세요. API 토큰을 재생성하려면: https://www.postman.com/ 에서 Postman 계정에 로그인합니다. 오른쪽 상단의 프로필 사진을 선택한 다음 "Settings"를 선택합니다. 왼쪽 메뉴에서 "API keys"를 선택합니다. 식별된 키를 찾아 "API keys" 섹션의 상태 열 옆 줄임표를 선택합니다. "Regenerate"를
