본문으로 건너뛰기
시크릿 스캐닝

하드코딩된 키,
유출되기 전에 탐지

리포지토리, S3 버킷, 팀이 공유하는 문서와 메시지에서 노출된 시크릿을 스캔합니다. 유출된 API 키, 토큰, 연결 문자열을 찾아내고 아직 유효한 것이 무엇인지 검증합니다.

코드와 협업 도구에 숨어 있는 시크릿을 찾아냅니다

리포지토리, 패키지, 클라우드 스토리지, 협업 도구 전반에 1,000개 이상의 탐지 규칙 적용

심층 코드 분석

소스 코드, 구성 파일, .env 파일, IaC에서 노출된 시크릿을 스캔합니다.

Git 히스토리 스캔

커밋 히스토리 전체를 훑어, 지웠지만 git 이력에는 남아 있는 시크릿을 찾습니다.

실시간 알림

GitHub Pull Request에 시크릿이 포함되는 즉시, 그리고 GitHub, GitLab, Bitbucket 커밋을 주기적으로 스캔할 때마다 Slack, 이메일, Webhook, Telegram으로 알림을 받습니다.

벤더별 탐지 규칙

1,000개 이상의 벤더별 탐지 규칙이 팀이 사용하는 서비스의 API 키와 토큰 형식을 정확히 인식하고, 탐지된 항목은 발급 서비스에 직접 확인해 유효성을 검증합니다.

오탐 필터링

탐지된 시크릿이 지금도 유효한지 직접 검증해, 살아 있는 키만 남기고 노이즈를 걸러냅니다.

멀티 소스 스캔

하나의 플랫폼에서 GitHub, GitLab, Bitbucket, S3 버킷, GitHub Container Registry(GHCR) 이미지는 물론 Slack, Google Drive, Jira, Confluence, Notion까지 스캔합니다.

작동 방식

3단계로 자동화된 시크릿 탐지

1

리포지토리 연결

GitHub, GitLab, Bitbucket 저장소를 몇 단계 만에 연결합니다.

2

자동 스캔

주기 스캔이 연결된 모든 저장소의 파일과 커밋 히스토리를 살피고, GitHub pull request는 열리는 즉시 스캔합니다.

3

컨텍스트와 함께 조치

위치와 담당자, AWS·GCP 키는 영향 범위까지 담긴 알림을 받습니다. 인시던트를 열고 담당자를 지정한 뒤 발급 서비스에서 키를 교체하거나 폐기하면, 10분 주기 재검증이 키가 죽었음을 확인합니다.

공격자보다 먼저 노출된 시크릿을 찾으세요

지금 바로 리포지토리에서 노출된 자격증명 스캔을 시작하세요