코드와 협업 도구에 숨어 있는 시크릿을 찾아냅니다
리포지토리, 패키지, 클라우드 스토리지, 협업 도구 전반에 1,000개 이상의 탐지 규칙 적용
심층 코드 분석
소스 코드, 구성 파일, .env 파일, IaC에서 노출된 시크릿을 스캔합니다.
Git 히스토리 스캔
커밋 히스토리 전체를 훑어, 지웠지만 git 이력에는 남아 있는 시크릿을 찾습니다.
실시간 알림
GitHub Pull Request에 시크릿이 포함되는 즉시, 그리고 GitHub, GitLab, Bitbucket 커밋을 주기적으로 스캔할 때마다 Slack, 이메일, Webhook, Telegram으로 알림을 받습니다.
벤더별 탐지 규칙
1,000개 이상의 벤더별 탐지 규칙이 팀이 사용하는 서비스의 API 키와 토큰 형식을 정확히 인식하고, 탐지된 항목은 발급 서비스에 직접 확인해 유효성을 검증합니다.
오탐 필터링
탐지된 시크릿이 지금도 유효한지 직접 검증해, 살아 있는 키만 남기고 노이즈를 걸러냅니다.
멀티 소스 스캔
하나의 플랫폼에서 GitHub, GitLab, Bitbucket, S3 버킷, GitHub Container Registry(GHCR) 이미지는 물론 Slack, Google Drive, Jira, Confluence, Notion까지 스캔합니다.
작동 방식
3단계로 자동화된 시크릿 탐지
리포지토리 연결
GitHub, GitLab, Bitbucket 저장소를 몇 단계 만에 연결합니다.
자동 스캔
주기 스캔이 연결된 모든 저장소의 파일과 커밋 히스토리를 살피고, GitHub pull request는 열리는 즉시 스캔합니다.
컨텍스트와 함께 조치
위치와 담당자, AWS·GCP 키는 영향 범위까지 담긴 알림을 받습니다. 인시던트를 열고 담당자를 지정한 뒤 발급 서비스에서 키를 교체하거나 폐기하면, 10분 주기 재검증이 키가 죽었음을 확인합니다.