본문으로 건너뛰기

Non-Human Identity
보안 플랫폼

코드, 클라우드 스토리지, 협업 도구, AWS Secrets Manager 전반에서 유출된 API 키, 토큰, 클라우드 자격증명을 발견하고 검증하며 모니터링합니다.

4가지 핵심 기능

아이덴티티 인벤토리

유출·볼트·수동 등록 시크릿을 한 화면에서

코드, 클라우드 스토리지, 협업 도구 전반에 유출된 시크릿을 자동으로 찾아 목록화합니다. AWS 액세스 키부터 API 토큰까지, 어떤 키가 유효한지, 어디에 있는지, 담당자가 누구인지 한눈에 파악할 수 있습니다.

10종 소스 전반의 유출 시크릿 자동 발견
유효 시크릿을 10분마다 재검증해 인벤토리를 계속 갱신
자격증명별 유효 상태·공개 노출·우선순위 표시
자격증명 위치 그래프
감사 로그 및 볼트 리포트
시크릿 스캐닝

노출된 자격증명이 침해로 이어지기 전에 탐지

리포지토리, 문서, 클라우드 스토리지, 메시징 채널에서 하드코딩된 시크릿을 지속적으로 스캔합니다. 1,000개 이상 시크릿 유형을 패턴으로 탐지하고, 탐지된 키가 실제로 살아 있는지 발급한 서비스에 직접 확인합니다.

GitHub pull request는 실시간 스캔, GitHub·GitLab·Bitbucket 커밋은 주기적 스캔
ReDoS에 안전한 패턴 탐지(Vectorscan + RE2)
1,000개 이상의 시크릿 유형 지원
전체 커밋 히스토리 스캔
실제 검증 기반 오탐 필터링
워크플로 자동화

로테이션 주기를 추적하고 모든 인시던트를 담당자에게 배정

유출되었거나 오래된 자격증명을 수작업으로 추적하는 부담을 없앱니다. 로테이션 주기 정책을 한 번 설정하면 Cremit이 어떤 키가 아직 살아 있는지 검증하고, 로테이션 기한이 지난 키를 표시하며, 각 인시던트를 담당자에게 배정합니다.

로테이션 주기 정책과 기한 초과·임박 리포트
탐지된 모든 자격증명의 지속적인 실제 검증
SAML 2.0 / OIDC SSO, SCIM 2.0 그룹 동기화 기반 역할별 액세스 제어
REST API 및 MCP 서버 연동
알림·배정·우선순위 지정을 자동으로 수행하는 인시던트 워크플로
위협 탐지

실시간 유효성 검증, 노출 점검, 알림

살아 있는 자격증명을 10분마다 발급 서비스에 재검증합니다. 유출된 키가 실제로 살아 있다고 확인되거나, 공개 리포지토리나 버킷에 노출되거나, 새로운 위치에서 발견되거나, 폐기 후 다시 활성화되면 알림을 받습니다.

유출된 모든 키의 실제 검증
Slack, Webhook, Telegram, 이메일 알림
인시던트 자동 생성 및 워크플로 라우팅
REST API와 Webhook으로 SIEM에 연동
AWS·GCP 키 영향 범위(blast radius) 분석

유출된 키 중 몇 개가
아직 살아 있을까요?

무료 플랜으로 저장소와 클라우드를 연결하면 노출된 자격증명을 실제 서비스에 조회해 검증하고, 지금도 실제로 접근이 되는 키만 보여 드립니다. 영업 미팅 없이 시작할 수 있습니다.