Secret 확산과 Non Human Identity: 증가하는 보안 문제
By
Felipe Araujo
November 17, 2025
5분 읽기
By
Felipe Araujo
November 17, 2025
5분 읽기
.png)
인프라 복잡성이 기하급수적으로 증가함에 따라 조직은 종종 너무 늦게 끊임없이 확장되는 보안 위협에 직면합니다. 바로 Secret 확산입니다. 인프라가 점점 더 복잡해지고 자동화됨에 따라 문제는 단순한 비밀번호 관리를 넘어 "비인간 ID(NHI) 확산"이라는 광범위한 문제로 진화했습니다. 이 블로그 게시물에서는 이러한 보안 문제의 본질과 크리밋과 같은 탐지 도구가 관련 위험을 완화하는 데 어떻게 도움이 되는지 살펴봅니다.
Secret 확산은 조직의 인프라 및 개발 수명 주기 내 다양한 위치에 걸쳐 민감한 자격 증명이 통제되지 않고 배포 및 저장되는 것을 의미합니다. 이러한 Secret에는 인증 및 권한 부여에 필요한 비밀번호, API 키, 암호화 키, SSH 키, 인증서 및 기타 민감 데이터가 포함됩니다.
이는 종종 소스 코드에 하드 코딩된 데이터베이스 사용자 이름 및 비밀번호, 구성 파일 내 노출되는 자격 증명, 버전 제어 시스템 내의 Secret, 위키, 공유 드라이브 및 메시징 플랫폼에 분산된 민감한 정보로 나타납니다.
이 문제의 규모는 엄청납니다. 2021년 보고서에 따르면 공개 저장소에서 최대 6백만 개의 Secret이 노출되었으며, 이는 전년 대비 50% 증가한 수치입니다. 더욱 우려스러운 것은 노출된 Secret의 90% 이상이 노출 후 5일 동안 유효하게 유지되어 지속적인 취약성을 야기한다는 것입니다.
이 문제는 기존의 Secret을 넘어 보안 전문가들이 "NHI 확산"(비인간 ID 확산)위협으로 진화했습니다. 여기에는 Machine 및 자동화된 프로세스에서 사용되는 토큰, API 키, 서비스 계정 및 기타 자격 증명의 확산이 포함됩니다.
최신 클라우드 네이티브 환경에서는 비인간 ID가 인간 사용자보다 훨씬 많은 경우가 많습니다. 각 마이크로서비스, 컨테이너, 서버리스 기능 및 자동화된 워크플로가 작동하려면 자체 자격 증명 세트가 필요합니다. 클라우드 도입이 가속화되고 인프라가 더욱 분산됨에 따라 이러한 기계 ID의 수는 기하급수적으로 계속 증가하고 있습니다.
제대로 관리되지 않는 비인간 ID의 결과는 심각합니다.
여러 요인이 비인간 ID의 확산에 기여합니다.
NHI 확산을 해결하려면 다각적인 접근 방식이 필요하며 Secret 탐지가 중요한 역할을 합니다. 크리밋은 Secret 확산과 관련된 위험을 크게 줄일 수 있는 몇 가지 기능을 제공합니다.
Secret 탐지는 강력한 NHI 보안 전략의 기반 역할을 합니다.
조직이 클라우드 네이티브 아키텍처와 자동화를 계속 사용함에 따라 비인간 ID를 관리하는 문제는 더욱 복잡해질 것입니다. Secret 확산과 NHI 확산으로의 진화는 중요하지만 종종 간과되는 보안 위험을 나타냅니다.
자동화된 Secret 탐지를 위해 크리밋을 구현하고 포괄적인 자격 증명 관리 관행과 결합함으로써 조직은 공격 표면을 크게 줄이고 보다 탄력적인 보안 태세를 구축할 수 있습니다. 핵심은 자격 증명 확산에 기여하는 기술적 및 조직적 요인을 모두 해결하여 문제를 전체적으로 접근하는 것입니다.
Secret 확산 문제를 노출하는 침해를 기다리지 마십시오. 지금 조치를 취하여 조직의 기밀 데이터를 보호하십시오.
.png)
Need answers? We’ve got you covered.
Below are some of the most common questions people ask us. If you can’t find what you’re looking for, feel free to reach out!
We specialize in high-converting website design, UX/UI strategy, and fast-launch solutions for SaaS and startup founders.
Helping SaaS and startup founders succeed with conversion-focused design, UX strategy, and quick deployment.
Designing sleek, user-focused websites that help SaaS and startup teams launch faster and convert better.
We design and launch beautiful, conversion-optimized websites for ambitious SaaS and startup founders.
