OWASP, 2025년 비인간 ID(NHI) 상위 10대 보안 위험 공개
2025-02-04
OWASP는 2025년 비인간 ID(NHI) 상위 10대 보안 위험을 발표했습니다. 서비스 계정, API 키 등 비인간 행위자와 관련된 취약성을 강조합니다. 이러한 위험에는 시크릿 유출, 과도한 권한, 안전하지 않은 인증, 부적절한 환경 격리 등이 포함되며, 소프트웨어 개발 및 배포 보안에 심각한 위협이 됩니다. 보고서는 완화 전략을 강조하고 개발자와 보안 전문가의 협력을 촉구합니다.
개발
비인간 ID