API 키·토큰·비밀번호의 보관, 접근 제한, 교체와 폐기, 저장소 유출 대응을 다룬 자료입니다.
비밀정보의 수명과 동적 자격 증명
-
Secrets Management Cheat Sheet — OWASP · 영문
비밀정보의 생성·저장·전달·교체·폐기와 감사, 유출 대응 원칙을 정리합니다.
-
Understand static and dynamic secrets — HashiCorp Vault · 영문
저장된 정적 비밀정보와 필요할 때 생성하고 회수하는 동적 자격 증명의 차이를 설명합니다.
-
Good practices for Kubernetes Secrets — Kubernetes · 영문
Secret의 저장 시 암호화, 접근 제한과 애플리케이션에서의 노출 축소 방법을 안내합니다.
클라우드 비밀정보 저장소
-
AWS Secrets Manager 모범 사례 — AWS · 한국어
비밀정보 보관·검색·교체와 접근 제어, CLI 사용과 네트워크 구성의 주의점을 안내합니다.
-
AWS Secrets Manager 보안 암호 교체 — AWS · 한국어
비밀정보와 대상 서비스의 자격 증명을 함께 교체하는 방식과 지원 경로를 설명합니다.
-
Azure Key Vault 비밀 보호 — Microsoft Learn · 한국어
비밀정보의 보관·캐싱·교체와 접근 제한, 모니터링의 고려 사항을 안내합니다.
-
Secret Manager 권장사항 — Google Cloud · 한국어
최소 권한, 비밀정보 버전 관리와 접근 방식, 교체·감사의 권장사항을 정리합니다.
저장소 유출 방지와 대응
-
비밀 스캐닝 — GitHub Docs · 한국어
저장소에 포함된 비밀정보를 탐지하고 경고하는 기능의 범위를 설명합니다.
-
푸시 보호 — GitHub Docs · 한국어·영문
비밀정보가 포함된 커밋을 원격 저장소에 푸시하기 전에 탐지하는 기능을 설명합니다.
-
리포지토리에서 중요한 데이터 제거 — GitHub Docs · 한국어
노출된 자격 증명의 취소·교체와 Git 기록 정리의 절차·한계를 안내합니다.
강연·영상
- IBM Technology · What is Secrets Management? · 영문 영상
- IBM Technology · Secrets Management: Secure Credentials & Avoid Data Leaks · 영문 영상