기밀 시크릿 또는 토큰 노출 Google(GCP) 서비스 계정
기밀 시크릿 또는 토큰 노출 Google(GCP) 서비스 계정에 대해 설명합니다.
설명 # 응답 본문에 GCP 서비스 계정 패턴과 일치하는 콘텐츠가 확인되었습니다. 서비스 계정에는 광범위한 권한 또는 액세스 권한이 할당될 수 있습니다. 서비스 계정에 액세스한 악의적인 행위자는 부여된 액세스 권한에 따라 전체 GCP 계정을 잠재적으로 침해하거나 리소스에 대한 제한된 액세스를 가질 수 있습니다. 이 값이 노출되면 공격자가 이 토큰에 부여된 모든 리소스에 액세스할 수 있습니다. 조치 # 유출된 키와 관련된 보안 사고 처리에 대한 일반적인 안내는 인터넷에 자격 증명 노출 에 대한 GitLab 설명서를 참조하세요. GCP 서비스 계정을 취소하려면: GCP 계정에 로그인하고 https://console.cloud.google.com/iam-admin/serviceaccounts 로 이동합니다. 목록에서 올바른 프로젝트를 선택합니다(선택지가 있는 경우). "Service accounts" 테이블에서 키 ID와 연결된 서비스 계정을 찾습니다. 식별된 키의 kebab 메뉴(세로 줄임표)를 선택하고 "Manage keys"를 선택합니다. 식별된 키 옆의 휴지통 아이콘을 선택합니다. 자세한 내용은 서비스 계정 키 생성에 대한 Google 설명서 를 참조하세요. 세부 정보 # ID Aggregated CWE Type Risk 798.139 false 798 Passive High 링크 # CWE
