본문으로 건너뛰기
NEW · Blast Radius: 유출된 API 키 대응 플레이북 (AWS·GCP·Azure)

자격증명 관계 그래프

자격증명 한 건에 연결된 근거를 추적하세요.

발견한 키에서 시작해 어디에 있었는지, 그 소스의 작성자는 누구인지, 현재 담당자 상태는 무엇인지 살펴봅니다. 권한 분석이나 인시던트 정보가 있다면 함께 연결됩니다. 각 관계가 답하는 질문은 다릅니다.

키 한 건에 연결되는 관계

실제 제품 화면이 아닌 관계 유형 설명입니다. 모든 키에 모든 관계가 있다는 뜻은 아닙니다.

중심 기록

마스킹된 자격증명

지원 유형이면 유효성 검사 결과가 함께 표시됩니다.

FOUND_IN

발견 위치

연결한 소스에서 자격증명이 발견된 기록입니다.

AUTHORED_BY

소스 작성자

해당 위치에 기록된 사람 또는 계정입니다. 현재 담당자와 다를 수 있습니다.

OWNED_BY

담당자 상태

추정 후보인지 사람이 명시적으로 배정했는지 구분해야 합니다.

CAN_ACCESS

권한 정보

지원 분석으로 확인 가능한 주체 또는 API 대상 정보가 있을 때 표시됩니다.

RELATED_INCIDENT

연결된 조치

해당 자격증명과 연결된 인시던트가 있는 경우 표시됩니다.

관계를 읽고 조치를 결정하세요

그래프는 조사 단서를 모아줍니다. 발급처 기록이나 확인된 서비스 담당자를 대신하지는 않습니다.

키는 어디에서 발견됐나요?
연결된 소스 위치를 열어 공개 범위와 발견 시각을 확인합니다. 소스 작성자는 해당 기록의 작성자이며, 사용 서비스를 운영하는 사람과 다를 수 있습니다.
지금 누가 책임지나요?
소스에서 추정한 담당자 후보와 명시적으로 지정된 담당자를 구분하세요. 미지정이거나 비활성 계정으로 연결됐다면 현재 조치 담당자를 확인해야 합니다.
어떤 접근을 확인할 수 있나요?
AWS 액세스 키·GCP API 키는 필요한 연동이 있을 때 권한 분석을 살펴봅니다. 리소스 노드는 주체나 API 대상을 나타낼 수 있으며, 실제 사용 여부는 발급처 로그에서 확인해야 합니다.
검토 후에는 어떻게 하나요?
민감한 키가 분명히 노출됐다면 그래프 조사가 끝나기 전에 발급처에서 차단하세요. 담당자를 지정하고 사용 서비스를 갱신한 뒤 조치 결과를 기록하고 지원 유형의 유효성 상태를 다시 확인합니다.

그래프만으로 알 수 없는 것

관계도는 그 바탕이 된 발견 건과 분석 범위만 보여줍니다.

  • 그래프에는 연결된 소스의 발견 건이 담깁니다. 위치가 보이지 않는다고 키가 다른 곳에 복사되지 않았다는 뜻은 아닙니다.
  • 담당자 관계는 소스에서 추정한 후보일 수 있습니다. 볼트 노드도 매칭 없음 상태를 나타낼 수 있으므로 보관 증거로 단정하지 마세요.
  • 권한 정보는 지원 분석과 연동 데이터가 있을 때만 제공됩니다. 그 자체로 키의 실제 리소스 접근이나 애플리케이션 의존성을 증명하지는 않습니다.
  • 큰 그래프는 개수가 제한돼 일부가 생략될 수 있습니다. 소스와 발급처 기록을 추가로 확인하세요. Cremit은 발급처 키를 대신 교체·폐기하지 않습니다.