X Developer Platform에서 제공되는 보안 기술(예: 인증, TLS, 앱 권한)과 함께, X 사용자 관점에서의 타사 애플리케이션 및 세션 사용 관련 안내도 숙지해 주시기 바랍니다.
보안 문제 보고
보안 모범 사례
설계 단계부터 보안 고려
- 안전한 리포지토리에서 코드를 관리할 것
- 시스템 개발 생명주기(SDLC) 전반에 걸쳐 위험 분석을 수행할 것
- SDLC 전 과정에서 보안 문제가 식별되고 완화되도록 보장할 것
- SDLC 전반에 걸쳐 환경 간 분리가 유지되도록 보장할 것
- 모든 테스트 결함이 수정되고, 재검증되어, 종결되도록 보장할 것
모니터링하고 알림 받기
신고 채널 만들기
충분한 테스트
API 키와 토큰 보안
- 비밀번호/토큰 순환 갱신 정책을 운영하세요.
- 필요한 경우 항상 민감한 데이터를 암호화하고, 초기 단계에서 과도하게 복호화하지 마세요.
- 사용자의 액세스 토큰을 암호화된 저장소에 보관하세요.
- 유출이 의심되면 키와 토큰을 재생성하거나 무효화하세요.
입력 유효성 검사
암호화된 통신
노출된 디버깅 정보
필터링되지 않은 입력, 이스케이프되지 않은 출력
교차 사이트 스크립팅(XSS)
SQL 인젝션
교차 사이트 요청 위조(CSRF)
레이트 리밋 부족
X 자체에 직접적인 영향을 미치는 보안 문제를 발견했다면 취약점 버그 바운티 프로그램을 통해 제보해 주세요.