본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 아이덴티티가 사이버보안의 중심축이 된 이유
시크릿

Secret Scanning이란?

동의어: Secret Detection · Credential Scanning · 시크릿 스캐닝 · 시크릿 탐지 · 크리덴셜 스캐닝 · 시크릿 검출

코드 리포, CI 로그, 컨테이너 이미지, SaaS 문서, 채팅 기록 등에서 우발적으로 커밋된 자격증명을 자동으로 탐지하는 과정. 현대 시크릿 스캐닝은 단순 정규식(노이즈가 많음)을 넘어 엔트로피 분석, 문맥 파싱, 제공자별 validator로 유출된 키가 실제 살아 있는지 검증한 후 알람을 냅니다. Cremit Argus는 공개·비공개 코드와 SaaS 표면 전반에서 이를 수행합니다.

NHI 용어 사전 전체 보기

30개의 용어를 카테고리별로 정리했습니다.