구조화 근거시스템 변경 없음
Keycloak/OAuth2 Proxy/IdP 구성요소의 버전과 인증 흐름, client, redirect URI, token/session 정책이 영향 범위에 해당하는지 확인합니다.OIDC/SAML 취약점은 제품 버전뿐 아니라 client 설정, redirect URI, issuer/audience/signature 검증이 중요합니다.OAuth2 Proxy는 reverse proxy header 신뢰 범위와 cookie secret 관리가 핵심입니다.토큰·세션·client secret 노출 가능성이 있으면 rotation을 별도 조치로 기록합니다.
확인 명령
# Keycloak 버전과 실행 방식 확인
kc.sh --version 2>/dev/null || /opt/keycloak/bin/kc.sh --version 2>/dev/null || true
docker ps --format '{{.Names}} {{.Image}}' | grep -Ei 'keycloak|oauth2-proxy|dex' || true
helm list -A | grep -Ei 'keycloak|oauth2|dex' || true
kubectl get pods -A -o wide | grep -Ei 'keycloak|oauth2-proxy|dex' || true
# Keycloak 관리자 콘솔에서 확인
# - Server info / Provider info / Realm settings / Clients / Identity providers
# - redirect URI, web origin, client authentication, service account, mapper, session/token lifetime
# OAuth2 Proxy 확인
# oauth2-proxy --version
# config/secret: provider, issuer-url, redirect-url, cookie-secret, upstream, set-xauthrequest, skip-auth-route- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다./ 확인 필요 예시: 인증 우회 계열은 버전과 설정을 함께 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다.인증 우회 계열은 버전과 설정을 함께 확인해야 합니다.
- 실패 시 조치
- 관리자 콘솔 접근 불가 realm/client 백업 없음 SSO 영향 업무 목록 미확정 token/secret rotation 필요 여부 미확인 공식 보안 공지와 migration guide의 breaking change를 확인합니다.업그레이드 전 realm export, database backup, client 설정 백업, SSO 영향 범위를 확보합니다.