PE Notes · 보안
비인간신원 NHI
API 키·서비스 계정·봇처럼 사람이 아닌 신원의 폭증과 시크릿 유출·장기 키·과도 권한을 정리하고, 단기 자격과 수명주기 통제를 같은 표에 올립니다.
마이크로서비스와 파이프라인이 서로를 부를 때 쓰는 이름은 사람이 아닙니다. 는 API 키, 서비스 계정, OAuth, SSH 키, 인증서, IAM 역할, 봇, 설정 속 암호입니다. 수는 인간 계정을 크게 넘는데, 퇴직 회수·MFA·감사는 따라가지 못합니다.
사람과 무엇이 다른가
사람은 로그인하고 퇴근합니다. NHI는 코드와 환경 변수에 남아 수년을 삽니다. CI, 클라우드, 에이전트 도구가 늘수록 키가 늘어납니다.
| 비교축 | 인간 신원 | NHI |
|---|---|---|
| 주체 | 사람 | 앱·잡·에이전트 |
| 인증 | 비밀번호, MFA, 패스키 | 키, 토큰, 인증서, 역할 |
| 수명 | 인사 주기 | 서비스 주기, 종종 무기한 |
| 감사 | SSO 로그 | 없으면 공백 |
| 회수 | 계정 잠금 | 저장소·시크릿 매니저까지 |
기계고객·에이전트 토픽의 실행 주체가 여기선 키 하나로 보입니다. MCP 서버 토큰도 NHI입니다.
구멍이 열리는 자리
소스에 키를 박고, .env를 커밋하고, 로그에 토큰을 남기는 것이 입니다. 만료 없는 키, Action: * 정책, 여러 서비스가 같은 비밀을 공유, 개발 키의 운영 전용, 벤더 키의 광역 권한이 이어집니다.
| 비교축 | 시크릿 유출 | 장기 키 | 과도 권한 |
|---|---|---|---|
| 진입 | 깃, 로그, 이미지 | 방치된 액세스 키 | IAM 와일드카드 |
| 탐지 | 시크릿 스캔 | 만료·마지막 사용 | 정책 감사 |
| 대응 | 회전, 히스토리 무효 | 단기 토큰 |
제로트러스트는 상시 권한을 부정합니다. 평소엔 권한이 없고 필요할 때만 빌리는 쪽이 입니다.
수명주기와 임시 자격
발견, 분류, 단기화, 자동 회전, , 환경 분리, SIEM 감사, 폐기 시 즉시 회수가 한 세트입니다. 는 장기 키 대신 OIDC로 한시 자격을 받습니다.
| 층 | 수단 |
|---|---|
| 저장 | 볼트, 클라우드 시크릿, 커밋 차단 |
| 발급 | 단기 STS, OIDC 연합 |
| 운영 | 회전, 환경 분리, 활동 로그 |
| 폐기 | 서비스 종료 시 즉시 무효 |
에이전트가 파일을 지울 수 있는 키를 들고 있으면, 프롬프트 인젝션이 NHI 사고로 바뀝니다.
기술사 답안 포인트
기출 이력
제140회 정보관리기술사 1교시