보안
보안
Kotlin 제품의 보안 취약점을 예방하기 위한 JetBrains의 모범 사례와 취약점 신고 방법을 소개할게요.
출처: Security
본문
JetBrains는 제품에 보안 취약점이 생기지 않도록 최선을 다하고 있어요. 취약점이 도입될 위험을 줄이려면 다음 모범 사례를 따라 주세요.
-
항상 최신 Kotlin 릴리스를 사용하세요. 보안을 위해 JetBrains는 Maven Central에 게시하는 릴리스를 다음 PGP 키로 서명하고 있어요.
- Key ID:
[email protected] - Fingerprint:
2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87 - Key size:
RSA 3072
- Key ID:
-
애플리케이션 의존성의 최신 버전을 사용하세요. 특정 버전의 의존성을 써야 한다면, 새로운 보안 취약점이 발견되지는 않았는지 주기적으로 확인해 보세요. GitHub의 가이드라인을 따르거나 CVE 데이터베이스에서 알려진 취약점을 찾아볼 수 있어요.
Kotlin 2.4.0부터 JVM용 Kotlin 표준 라이브러리는 각 릴리스 라인에 대해 18개월 지원 기간을 가져요. 언어 릴리스(2.x.0)와 그에 이어지는 툴링 릴리스(2.x.20)는 같은 릴리스 라인(2.x)에 속해요. JVM용 표준 라이브러리의 보안 취약점을 어떻게 처리하는지 자세히 알아보려면 표준 라이브러리 보안 지원 문서를 확인하세요.
JetBrains는 발견된 보안 문제에 대한 소식을 항상 환영해요. Kotlin에서 발견한 취약점을 신고하려면 이슈 트래커에 직접 메시지를 남기거나 이메일을 보내 주세요.
책임 있는 공개 절차에 대한 자세한 내용은 JetBrains Coordinated Disclosure Policy를 확인하세요.