Cremit Platform이 연결되는 모든 시스템
스캔 소스, 권한 분석, 알람, SSO와 디렉터리 연동을 살펴보세요. 각 연결의 설정과 검사 범위를 확인할 수 있습니다.
Cremit Platform이 노출된 시크릿을 탐지하는 소스
코드 리포지터리, 문서 저장소, 커뮤니케이션 플랫폼을 연결하세요. Cremit Platform이 그 안의 콘텐츠에서 자격증명, API 키, 토큰을 탐지합니다.
GitHub
GitHub 연결이 접근할 수 있고 활성화한 저장소를 검사합니다. PR, 대화, GHCR 이미지 범위는 별도로 확인하세요.
GitLab
활성화한 GitLab 저장소 대상의 접근 가능한 브랜치 이력을 검사합니다. 작업량과 권한에 따른 제한이 있습니다.
AWS S3
연결한 S3 버킷의 읽을 수 있는 지원 객체에서 자격증명 패턴을 찾습니다.
Bitbucket
활성화한 Bitbucket Cloud 저장소의 접근 가능한 브랜치 변경 내용을 검사하고 진행·제외 항목을 확인합니다.
Google Drive
활성화한 내 드라이브나 공유 드라이브 대상의 지원·접근 가능 파일에서 자격증명 패턴을 찾습니다.
Jira
활성화한 Jira Cloud 프로젝트에서 접근 가능한 이슈 텍스트와 지원하는 첨부파일을 검사합니다.
Confluence
활성화한 Confluence Cloud 공간에서 접근 가능한 페이지, 댓글과 지원 첨부파일의 자격증명 패턴을 검사합니다.
Notion
Notion OAuth 연결에서 공유한 페이지를 검사하고, 발견 대상과 실행 결과로 실제 범위를 확인합니다.
Slack (메시지)
접근할 수 있는 Slack 채널 중 선택한 대상의 메시지와 스레드 답글에서 자격증명 패턴을 주기적으로 검사합니다.
탐지된 클라우드 자격증명의 권한을 분석
Cremit Platform이 AWS 액세스 키나 GCP API 키를 찾으면, 분석기가 실제로 접근 가능한 범위를 매핑합니다. AWS에서는 IAM 정책을, GCP에서는 API 제한을 분석해 과도한 권한과 피해 범위를 평가합니다.
알림이 도착하는 곳
탐지 결과와 관리자 확인 요청을 팀이 이미 보고 있는 채널로 전달하세요. Slack, 범용 웹훅, Telegram, 이메일을 지원합니다.
SAML 2.0 및 OIDC 기반 Cremit Platform 인증
Okta, Microsoft Entra ID, Google Workspace, Ping 등 모든 SAML 2.0 또는 OIDC IdP를 통해 Cremit Platform 사용자를 인증합니다.
Okta SCIM과 Google Workspace 디렉터리 정보
Okta는 SCIM으로 사용자와 그룹을 보내고, Google Workspace 정보는 사용자가 API 조회를 실행해 가져옵니다. 비활성 작성자 정보로 자격증명을 조사하기 전에 마지막 동기화 시각을 확인하세요. 현재 담당자를 확인한 뒤 키는 발급처에서 교체하거나 폐기해야 합니다.