본문으로 건너뛰기
NEW: RSAC 2026 NHI 현장 리포트. 비인간 아이덴티티가 사이버보안의 중심축이 된 이유
스캔 소스

Bitbucket 연동

Bitbucket Cloud 워크스페이스의 모든 저장소 커밋 히스토리에서 노출된 자격증명을 찾습니다.

주요 기능

  • OAuth로 연결하는 Bitbucket Cloud 워크스페이스
  • 현재 HEAD가 아니라 커밋 히스토리 전체
  • 워크스페이스에서 저장소 자동 탐색
  • 새로 추가된 저장소는 다음 탐색 주기에 자동 반영
  • 읽기 전용 스코프 — 코드에 쓰지 않습니다

사전 요구사항

  • 1Bitbucket Cloud 워크스페이스 관리자 권한
  • 2repository와 account 스코프를 승인할 수 있는 Bitbucket 계정
  • 3Cremit Argus 계정
설정 소요 시간5 분

단계별 설정 가이드

대시보드에서 바로 따라할 수 있는 실제 설정 흐름입니다.

개요

Argus는 Bitbucket Cloud 워크스페이스에 있는 모든 저장소의 커밋 히스토리에서 자격증명을 찾습니다. 커밋해 두고 잊어버린 API 키, 토큰, 개인키, 비밀번호가 대상입니다. 연결은 OAuth로 합니다. 권한을 승인하고 워크스페이스를 고르면 저장소는 Argus가 알아서 찾습니다.

지원 대상은 Bitbucket Cloud입니다. 셀프호스팅 제품인 Bitbucket Data Center와 Server는 지원하지 않습니다.

준비물

  • 스캔할 Bitbucket Cloud 워크스페이스의 관리자 권한
  • repository와 account 스코프를 승인할 수 있는 Bitbucket 계정
  • Cremit Argus 계정

연결 순서

1. 스캔 소스 추가

Argus에서 스캔 소스 화면을 열고 소스 추가를 누른 뒤 Bitbucket을 고릅니다. 나중에 알아볼 이름을 붙여주십시오. 보통 워크스페이스 이름이면 충분합니다.

2. Bitbucket에서 권한 승인

Bitbucket 동의 화면으로 이동하고 스코프 두 개를 요청합니다. repository는 저장소 내용과 커밋 히스토리를 읽기 위해, account는 소속 워크스페이스 목록을 읽기 위해 필요합니다. 코드에 쓰기가 가능한 권한은 요청하지 않습니다.

3. 워크스페이스 선택

승인이 끝나면 계정으로 접근할 수 있는 워크스페이스를 보여줍니다. 스캔할 곳을 고르십시오. 목록이 비어 있거나 원하는 워크스페이스가 없으면 슬러그를 직접 입력하면 됩니다. bitbucket.org 뒤에 오는 그 부분입니다.

4. 첫 스캔

Argus가 워크스페이스의 저장소를 찾아 큐에 넣습니다. 첫 스캔은 커밋 히스토리를 전부 훑기 때문에 이후 스캔보다 오래 걸립니다. 다음부터는 바뀐 부분만 봅니다.

무엇을 스캔하나

  • 워크스페이스에 있는 모든 저장소의 브랜치별 커밋 히스토리
  • 현재 HEAD뿐 아니라 각 커밋 시점의 파일 내용. 나중 커밋에서 지운 시크릿도 히스토리에 남아 있고 대개 아직 살아 있습니다
  • 워크스페이스에 새로 추가된 저장소. 다음 탐색 주기에 자동으로 잡힙니다

하지 않는 것

  • 저장소에 쓰지 않습니다. 받은 OAuth 스코프는 읽기 전용입니다.
  • 소스 코드를 보관하지 않습니다. 임시 작업 디렉터리에 클론해 스캔하고 그 디렉터리를 삭제합니다. 스캔이 중간에 실패한 경우도 마찬가지입니다.
  • Bitbucket Data Center와 Server는 지원하지 않습니다. Cloud만 됩니다.

문제가 생기면

워크스페이스 목록이 비어 있습니다

Bitbucket 계정이 어느 워크스페이스에도 속해 있지 않거나, 팀 계정이 아니라 개인 계정으로 승인했을 수 있습니다. 워크스페이스 슬러그를 직접 입력해 확인해 보십시오.

스캔이 멈추고 연결 문제로 표시됩니다

Bitbucket에서 OAuth 승인이 취소되었거나, 승인한 사용자가 워크스페이스를 떠나 만료되었을 수 있습니다. 소스 상세 화면에서 다시 연결하십시오. 이미 찾은 저장소와 탐지 결과는 그대로 유지됩니다.

지금 시작하기

Bitbucket 연동을 몇 분 만에 설정하고 오늘부터 보안을 강화하세요.