2026 개발 트렌드: 취약점은 '고쳤다'와 '완화했다'를 분리해야 한다 — Mitigated 예외의 증거·만료·재검증 계약
GitHub Code Scanning의 Mitigated dismissal reason과 최근 credential revocation 흐름을 바탕으로, 코드에 남은 취약점을 '해결됨'으로 오인하지 않고 보완 통제·소유자·만료일·재검증으로 관리하는 방법을 정리합니다.
GitHub Code Scanning의 Mitigated dismissal reason과 최근 credential revocation 흐름을 바탕으로, 코드에 남은 취약점을 '해결됨'으로 오인하지 않고 보완 통제·소유자·만료일·재검증으로 관리하는 방법을 정리합니다.