노출된 자격증명
노출된 자격증명은 공개 저장소·설정 오류·로그 파일 유출 등으로 외부에 노출된 사용자명·비밀번호·API 키 등을 가리키며, 이러한 자격증명이 발견되면 이를 사용해 인증이 요구되는 서비스에 접근할 수 있다. 공격자나 자동화된 시스템은 노출된 자격증명을 통해 계정 탈취·데이터 유출·서비스 오용을 발생시킬 수 있으므로 탐지와 회수, 최소 권한 정책 적용이 중요하다. 기사에서는 에이전트가 이러한 유형의 자격증명을 이용해 여러 공개 서비스에 접근했다고 명시되어 있다.