개발자가 애플리케이션을 프로덕션 환경으로 푸시합니다. 애플리케이션은 비밀이 없는 HTTPS를 통해 웹훅을 수신합니다. 웹훅 정보에는 서비스에 대한 자격 증명이 일반 텍스트로 포함되어 있습니다. 정보가 수신되면 SHA-256 해시와 함께 데이터베이스에 저장됩니다. 데이터베이스에 대한 자격 증명은 볼트 서비스를 사용하여 런타임에 액세스합니다. 문제를 해결하는 동안 개발자는 웹훅의 메시지를 보기 위해 로깅을 디버그로 설정합니다. 이 시나리오의 보안 문제는 무엇인가요?
A. 이터베이스 자격 증명은 런타임에 정의된 환경 변수를 사용하여 액세스해야 합니다
B. 훅 메시지를 전송하는 동안 자격 증명이 암호화되지 않고 유출될 수 있습니다
C. 깅 중에는 웹훅 메시지에 대한 디버깅을 비활성화해야 합니다
D. 데이터베이스에서 자격 증명을 해시하는 것은 충분히 안전하지 않으므로 자격 증명을 암호화해야 합니다