아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
실제로 매우 흔한 사례입니다. 개발자가 초기 프로젝트 때 편의를 위해 만든 API Key가 프로젝트 종료나 담당자 퇴사 이후에도 로테이션 없이 코드나 설정 파일에 그대로 남아 몇 년씩 살아있는 경우가 적지 않습니다. 앞서 말씀드린 것처럼 저희 조사에서도 환경의 70%에서 아무도 모르게 권한을 가진 휴면 계정이 발견됐는데, 이런 장기 방치된 Key가 바로 그 전형적인 사례이고, 만료·소유자 개념이 없다 보니 몇 년이 지나도 아무도 인지하지 못하는 경우가 실무에서 계속 나옵니다.