Java · Spring Boot 코드
Java 코드 마스킹 도구는 패키지, 클래스, 메서드, 필드, 변수, 문자열, 주석 등을 구별하여 대체합니다. Java 소스 내에 포함된 SQL 단편도 확인할 수 있습니다.
SQL
SQL 마스킹 도구는 Oracle, PostgreSQL, MySQL, SQL Server, SQLite 방언을 선택하고 테이블 이름, 열 이름, 문자열, 숫자 및 주석을 대체합니다. Java 문자열로 포함된 SQL이 아닌 SQL 단위를 공유할 때 적합합니다.
JSON
JSON 마스킹 도구는 객체와 배열의 계층을 유지하면서 키, 문자열, 숫자를 바꿉니다. API 요청 응답 및 구성 파일을 확인하는 데 적합합니다.
로그
Log 마스킹 도구는 Log4j, Syslog, JSON Lines, 액세스 로그 등에서 IP 주소, URL, 이메일 주소, 경로, 식별자를 검색합니다. 자유 설명이나 스택 트레이스는 결과를 반드시 육안 확인해 주십시오.
Vue, React, jQuery
프런트 엔드 코드에서는 사용중인 구문에 따라Vue、React、jQuery전용 도구를 선택합니다. 컴포넌트, JSX·TSX, 템플릿, 셀렉터의 차이를 고려해 치환합니다.
파이썬 · C # · PHP · VB.NET · VBA · Rust
백엔드, 데스크톱, 매크로, 시스템 개발 코드에는Python、C#、PHP、VB.NET、VBA、Rust 전용 도구를 선택합니다. 각 언어의 예약어, 주석, 문자열, 타입·함수 선언을 고려하여 치환합니다.
COBOL과 Bash
핵심 업무 시스템의 COBOL 코드에는 COBOL 코드 마스킹 도구, 운영 및 자동화 스크립트Bash 스크립트 마스킹 도구를 사용합니다. COBOL의 고정 형식·PIC 구문과 Bash의 Shebang·변수 확장·히어 도큐먼트를 고려하여 치환합니다.
Ruby, Swift, Objective-C
웹·업무 앱의 Ruby 코드에는Ruby, Apple 플랫폼용 코드는Swift또는Objective-C 전용 도구를 사용합니다. 각 언어의 문자열, 주석, 타입·메서드 선언을 고려하여 치환합니다.
어떤 도구를 선택할지 고민될 때
- 전체 파일을 다룰 때는 확장자나 주요 구문에 맞는 도구를 선택하세요.
- 로그내의 JSON 등 복수 형식이 혼재하는 경우는, 외측의 형식으로 마스킹 후에 안쪽도 확인한다
- 어떤 도구를 사용하더라도 인증 정보는 입력 전에 삭제하고, 치환 기능에만 의존하지 않습니다.
- 처리 후마스킹 체크리스트에서 공유 전 확인하기