
2026년 7월 28일
연구에서 제품으로: Cremit이 NHI 보안 공백을 메우기 위해 Argus를 만든 방법
지난 6개월간 실제 조직에서 비인간 정체성(NHI) 보안이 왜 실패하는지를 기록했다. 유출된 키를 "out of scope"로 분류하는 바운티부터 9편의 NHI 킬체인까지. Argus는 그 연구가 증명한 것으로부터 만들어진 제품이다.

김동현
대표이사
Cremit 제품 공지 및 업데이트

지난 6개월간 실제 조직에서 비인간 정체성(NHI) 보안이 왜 실패하는지를 기록했다. 유출된 키를 "out of scope"로 분류하는 바운티부터 9편의 NHI 킬체인까지. Argus는 그 연구가 증명한 것으로부터 만들어진 제품이다.


S3 버킷에는 그 버킷을 읽고 쓰는 머신 역할과 자동화 서비스, API 키가 쌓입니다. Cremit이 읽기 전용 권한으로 버킷을 상시 스캔해 그 목록을 만듭니다.


GitHub에 노출된 시크릿을 개발자가 직접 찾아 정리하도록 돕는 Cremit의 이니셔티브 Vigilant Ally를 소개합니다.


정규식 패턴에 기대는 스캐너는 미리 등록되지 않은 자격증명 형식을 놓칩니다. Cremit의 탐색 엔진 Probe가 그 지점에서 무엇을 다르게 하는지 소개합니다.

트래픽 분석과 광고 성과 측정에 쿠키를 사용합니다. 거절해도 사이트 이용에는 지장이 없고, 언어 설정과 지금 한 선택만 남습니다. 어떤 쿠키를 쓰는지는 쿠키 정책에 모두 정리해 두었습니다