목차먼저 용어와 책임을 구분한다A09가 다루는 실패를 공격 흐름으로 본다Threat Model에서 Security Event Inventory를 만든다문자열 메시지가 아니라 구조화 Event 계약을 만든다Log Forging은 가짜 기록을 끼워 넣는 공격이다구조화 Logging과 출력 Encoding을 함께 사용한다원본 값을 남기기 전에 필요한지부터 묻는다URL, Header와 오류도 최소 정보만 기록한다Interaction ID는 한 요청의 Event를 연결한다Spring Boot 구조화 Logging은 Format 계약으로 사용한다Diagnostic Log와 Audit Trail을 분리한다Log 무결성과 가용성을 별도로 보호한다시간은 정확도와 신뢰도를 함께 남긴다Detection Rule은 공격 가설..