기밀 시크릿 또는 토큰 노출 Google(GCP) 서비스 계정
설명 # 응답 본문에 GCP 서비스 계정 패턴과 일치하는 콘텐츠가 확인되었습니다. 서비스 계정에는 광범위한 권한 또는 액세스 권한이 할당될 수 있습니다. 서비스 계정에 액세스한 악의적인 행위자는 부여된 액세스 권한에 따라 전체 GCP 계정을 잠재적으로 침해하거나 리소스에 대한 제한된 액세스를 가질 수 있습니다. 이 값이 노출되면 공격자가 이 토큰에 부여된 모든 리소스에 액세스할 수 있습니다. 조치 # 유출된 키와 관련된 보안 사고 처리에 대한 일반적인 안내는 인터넷에 자격 증명 노출 에 대한 GitLab 설명서를 참조하세요. GCP 서비스 계정을 취소하려면: GCP 계정에 로그인하고 https://console.cloud.google.com/iam-admin/serviceaccounts 로 이동합니다. 목록에서 올바른 프로젝트를 선택합니다(선택지가 있는 경우). "Service accounts" 테이블에서 키 ID와 연결된 서비스 계정을 찾습니다. 식별된 키의 kebab 메뉴(세로
