본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 아이덴티티가 사이버보안의 중심축이 된 이유
Integrations//
Setup Guide

Bitbucket 연동

Bitbucket Cloud 워크스페이스를 Cremit Argus에 연결해 모든 저장소의 커밋 히스토리에서 노출된 시크릿을 찾습니다. 읽기 전용 OAuth, 소스 코드 미보관.

About this guide

This comprehensive guide will walk you through the complete setup process. Expected completion time: 5-10 minutes.

개요

Argus는 Bitbucket Cloud 워크스페이스에 있는 모든 저장소의 커밋 히스토리에서 자격증명을 찾습니다. 커밋해 두고 잊어버린 API 키, 토큰, 개인키, 비밀번호가 대상입니다. 연결은 OAuth로 합니다. 권한을 승인하고 워크스페이스를 고르면 저장소는 Argus가 알아서 찾습니다.

지원 대상은 Bitbucket Cloud입니다. 셀프호스팅 제품인 Bitbucket Data Center와 Server는 지원하지 않습니다.

준비물

  • 스캔할 Bitbucket Cloud 워크스페이스의 관리자 권한
  • repository와 account 스코프를 승인할 수 있는 Bitbucket 계정
  • Cremit Argus 계정

연결 순서

1. 스캔 소스 추가

Argus에서 스캔 소스 화면을 열고 소스 추가를 누른 뒤 Bitbucket을 고릅니다. 나중에 알아볼 이름을 붙여주십시오. 보통 워크스페이스 이름이면 충분합니다.

2. Bitbucket에서 권한 승인

Bitbucket 동의 화면으로 이동하고 스코프 두 개를 요청합니다. repository는 저장소 내용과 커밋 히스토리를 읽기 위해, account는 소속 워크스페이스 목록을 읽기 위해 필요합니다. 코드에 쓰기가 가능한 권한은 요청하지 않습니다.

3. 워크스페이스 선택

승인이 끝나면 계정으로 접근할 수 있는 워크스페이스를 보여줍니다. 스캔할 곳을 고르십시오. 목록이 비어 있거나 원하는 워크스페이스가 없으면 슬러그를 직접 입력하면 됩니다. bitbucket.org 뒤에 오는 그 부분입니다.

4. 첫 스캔

Argus가 워크스페이스의 저장소를 찾아 큐에 넣습니다. 첫 스캔은 커밋 히스토리를 전부 훑기 때문에 이후 스캔보다 오래 걸립니다. 다음부터는 바뀐 부분만 봅니다.

무엇을 스캔하나

  • 워크스페이스에 있는 모든 저장소의 브랜치별 커밋 히스토리
  • 현재 HEAD뿐 아니라 각 커밋 시점의 파일 내용. 나중 커밋에서 지운 시크릿도 히스토리에 남아 있고 대개 아직 살아 있습니다
  • 워크스페이스에 새로 추가된 저장소. 다음 탐색 주기에 자동으로 잡힙니다

하지 않는 것

  • 저장소에 쓰지 않습니다. 받은 OAuth 스코프는 읽기 전용입니다.
  • 소스 코드를 보관하지 않습니다. 임시 작업 디렉터리에 클론해 스캔하고 그 디렉터리를 삭제합니다. 스캔이 중간에 실패한 경우도 마찬가지입니다.
  • Bitbucket Data Center와 Server는 지원하지 않습니다. Cloud만 됩니다.

문제가 생기면

워크스페이스 목록이 비어 있습니다

Bitbucket 계정이 어느 워크스페이스에도 속해 있지 않거나, 팀 계정이 아니라 개인 계정으로 승인했을 수 있습니다. 워크스페이스 슬러그를 직접 입력해 확인해 보십시오.

스캔이 멈추고 연결 문제로 표시됩니다

Bitbucket에서 OAuth 승인이 취소되었거나, 승인한 사용자가 워크스페이스를 떠나 만료되었을 수 있습니다. 소스 상세 화면에서 다시 연결하십시오. 이미 찾은 저장소와 탐지 결과는 그대로 유지됩니다.

Ready to connect

Start securing your infrastructure

Connect this integration to Cremit and start protecting your machine identities in minutes

Need help?

Our support team is here to assist you with the integration process.

By the numbers

5-10 min
Setup time
24/7
Monitoring
Real-time
Alerts