본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 아이덴티티가 사이버보안의 중심축이 된 이유
시크릿

Secret Sprawl이란?

동의어: 시크릿 스프롤 · 시크릿 확산 · 시크릿 산재 · 크리덴셜 확산 · Credential Sprawl · Secrets Sprawl

자격증명, API 키, 토큰이 코드 리포, CI 시스템, 환경 변수 저장소, 채팅, 위키, 문서에 흩어져 있고 단일 인벤토리나 소유권 기록이 없는 상태. 복사본이 몇 개 있는지 파악이 안 되어 하나의 값을 교체하는 데도 비용이 크게 듭니다. 2026년 4월 Vercel 환경변수 노출, 같은 달 Bitwarden CLI npm 공급망 사고가 시크릿 스프롤이 만들어낸 전형적 결과입니다.

NHI 용어 사전 전체 보기

30개의 용어를 카테고리별로 정리했습니다.