본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 신원이 사이버보안의 중심축이 된 이유
블로그로 돌아가기
태그

OWASP

글 6개
OWASP NHI5:2025 과도한 권한 분석
2025년 4월 25일

OWASP NHI5:2025 과도한 권한 분석

서비스 계정과 API 키에 필요 이상의 권한이 붙는 이유, 그리고 A2A와 MCP 환경에서 그 위험이 어떻게 커지는지 분석합니다.

김동현
김동현
대표이사
OWASP NHI4:2025 불안전한 인증
2025년 4월 22일

OWASP NHI4:2025 불안전한 인증

사람 한 명당 NHI가 평균 46개, DevOps 환경에서는 사람의 45배입니다. 그 규모에서 인증이 허술하면 무슨 일이 생기는지 봅니다.

김동현
김동현
대표이사
OWASP NHI1:2025 - 부적절한 오프보딩: 알아보기
2025년 3월 3일

OWASP NHI1:2025 - 부적절한 오프보딩: 알아보기

쓰임이 끝난 서비스 계정과 토큰이 그대로 남으면 가장 쉬운 표적이 됩니다. OWASP NHI1:2025가 짚는 오프보딩 문제를 봅니다.

김동현
김동현
대표이사
OWASP NHI2:2025 Secret 유출 - 위험 제대로 파악하고 안전하게 관리하기
2025년 2월 18일

OWASP NHI2:2025 Secret 유출 - 위험 제대로 파악하고 안전하게 관리하기

OWASP NHI2:2025는 개발 수명주기 동안 API 키와 토큰이 권한 없는 저장소로 흘러가는 문제를 다룹니다. 어디서 새고 어떻게 막는지 정리합니다.

김동현
김동현
대표이사
OWASP NHI3:2025 위협 3 - 취약한 3rd Party NHI 이해하기
2025년 2월 4일

OWASP NHI3:2025 위협 3 - 취약한 3rd Party NHI 이해하기

IDE 확장 프로그램부터 SaaS 연동까지, 서드파티가 우리 리소스에 접근할 때 쓰는 자격증명이 3rd Party NHI입니다. OWASP NHI3:2025가 지목하는 위험을 정리합니다.

김동현
김동현
대표이사
OWASP NHI Top 10 해설: 머신 자격증명 10대 리스크 매핑
2024년 4월 9일

OWASP NHI Top 10 해설: 머신 자격증명 10대 리스크 매핑

OWASP NHI Top 10은 대부분의 팀이 아직 추적하지 않는 머신 자격증명 리스크 10가지를 정리합니다. 각 위협이 실제로 무엇을 의미하고, 어떤 통제로 매핑되는지 풀어봅니다.

김동현
김동현
대표이사
OWASP | Cremit 블로그 | Cremit