자격증명 관계 그래프
자격증명 한 건에 연결된 근거를 추적하세요.
발견한 키에서 시작해 어디에 있었는지, 그 소스의 작성자는 누구인지, 현재 담당자 상태는 무엇인지 살펴봅니다. 권한 분석이나 인시던트 정보가 있다면 함께 연결됩니다. 각 관계가 답하는 질문은 다릅니다.
실제 제품 화면이 아닌 관계 유형 설명입니다. 모든 키에 모든 관계가 있다는 뜻은 아닙니다.
중심 기록
마스킹된 자격증명
지원 유형이면 유효성 검사 결과가 함께 표시됩니다.
- FOUND_IN
발견 위치
연결한 소스에서 자격증명이 발견된 기록입니다.
- AUTHORED_BY
소스 작성자
해당 위치에 기록된 사람 또는 계정입니다. 현재 담당자와 다를 수 있습니다.
- OWNED_BY
담당자 상태
추정 후보인지 사람이 명시적으로 배정했는지 구분해야 합니다.
- CAN_ACCESS
권한 정보
지원 분석으로 확인 가능한 주체 또는 API 대상 정보가 있을 때 표시됩니다.
- RELATED_INCIDENT
연결된 조치
해당 자격증명과 연결된 인시던트가 있는 경우 표시됩니다.
관계를 읽고 조치를 결정하세요
그래프는 조사 단서를 모아줍니다. 발급처 기록이나 확인된 서비스 담당자를 대신하지는 않습니다.
- 키는 어디에서 발견됐나요?
- 연결된 소스 위치를 열어 공개 범위와 발견 시각을 확인합니다. 소스 작성자는 해당 기록의 작성자이며, 사용 서비스를 운영하는 사람과 다를 수 있습니다.
- 지금 누가 책임지나요?
- 소스에서 추정한 담당자 후보와 명시적으로 지정된 담당자를 구분하세요. 미지정이거나 비활성 계정으로 연결됐다면 현재 조치 담당자를 확인해야 합니다.
- 어떤 접근을 확인할 수 있나요?
- AWS 액세스 키·GCP API 키는 필요한 연동이 있을 때 권한 분석을 살펴봅니다. 리소스 노드는 주체나 API 대상을 나타낼 수 있으며, 실제 사용 여부는 발급처 로그에서 확인해야 합니다.
- 검토 후에는 어떻게 하나요?
- 민감한 키가 분명히 노출됐다면 그래프 조사가 끝나기 전에 발급처에서 차단하세요. 담당자를 지정하고 사용 서비스를 갱신한 뒤 조치 결과를 기록하고 지원 유형의 유효성 상태를 다시 확인합니다.
그래프만으로 알 수 없는 것
관계도는 그 바탕이 된 발견 건과 분석 범위만 보여줍니다.
- 그래프에는 연결된 소스의 발견 건이 담깁니다. 위치가 보이지 않는다고 키가 다른 곳에 복사되지 않았다는 뜻은 아닙니다.
- 담당자 관계는 소스에서 추정한 후보일 수 있습니다. 볼트 노드도 매칭 없음 상태를 나타낼 수 있으므로 보관 증거로 단정하지 마세요.
- 권한 정보는 지원 분석과 연동 데이터가 있을 때만 제공됩니다. 그 자체로 키의 실제 리소스 접근이나 애플리케이션 의존성을 증명하지는 않습니다.
- 큰 그래프는 개수가 제한돼 일부가 생략될 수 있습니다. 소스와 발급처 기록을 추가로 확인하세요. Cremit은 발급처 키를 대신 교체·폐기하지 않습니다.