---
type: moc
domain: security
status: active
last-reviewed: 2026-07-27
---

# 보안 허브

> 10_보안 진입점. **01은 원리(판단 기준), 02는 구현·통제, 03은 컴플라이언스, 04는 점검·대응**이다.
> "무엇을 어떤 기준으로 설계하나"는 [[05_보안 설계]](03_설계/05_역할별)가 정본 — 여기는 구현·운영·점검 대응 지식이다. 인증(로그인) 구현은 [[인증 구현 실전]](06_백엔드), 시크릿 운영은 [[환경 구성과 시크릿 관리]](08_인프라).

## 01_원리 — 판단 기준

- [[보안 원리]] — 공격면·OWASP 5대·STRIDE·시크릿·최소 권한·공급망·에이전트 공격면

## 02_구현·통제 — 인가와 데이터 스코프

- [[권한 설계와 접근 통제 실전]] — RBAC·서버 측 강제·IDOR·데이터 스코프 필터·권한 매트릭스
- 인증(로그인) 짝: [[인증 구현 실전]] (06_백엔드)

## 03_컴플라이언스 — 개인정보와 규제

- [[개인정보와 컴플라이언스]] — PII 인벤토리·수명주기·로그·가명화·제3자 제공 vs 위탁·유출 대응

## 04_점검·대응 — 발주사 보안 점검

- [[보안 점검 대응 실전]] — 시큐어코딩 진단·모의해킹 지적사항 대응·오탐 처리·위험 수용

## 관련 허브

- [[00_설계 허브]] — [[05_보안 설계]] (설계 결정 기준) · [[멀티테넌시 설계와 책임 경계]]
- [[00_백엔드 허브]] — [[인증 구현 실전]]·[[에러 처리와 로깅 실전]] (내부 정보 노출·PII 로그)
- [[00_인프라 허브]] — [[환경 구성과 시크릿 관리]]·[[폐쇄망·온프레미스 실전]]
