본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 아이덴티티가 사이버보안의 중심축이 된 이유
위협 패턴

Vulnerable Third-Party NHI이란?

동의어: Third-Party NHI · Vendor API Key · OWASP NHI3

벤더나 제3자 통합에 속한 NHI. Datadog API 키, Slack 봇 토큰, SaaS 앱에 부여된 OAuth grant, 웹훅 시크릿 등이 해당합니다. OWASP NHI3:2025는 벤더 측 유출(또는 키를 지닌 기기 분실)이 자사 사고로 번지는 패턴을 지적합니다. 제3자 NHI의 인벤토리, 스코프 검토, 로테이션 워크플로가 필수이며, 대부분 조직은 인지하는 것보다 10배 많이 보유하고 있습니다.

위협 패턴 카테고리의 다른 용어

NHI 용어 사전 전체 보기

30개의 용어를 카테고리별로 정리했습니다.