Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
database-sentinel — 프로젝트의 RLS 잘못된 구성, 노출된 키, 인증 우회, 스토리지 취약점을 감사하는 Claude Skill입니다. CVE-2025-48757 및 10건의 보안 연구에서 도출된 27가지 안티 패턴입니다. 프로덕션 환경에서 안전합니다. | Kitploit
도구/GitHubGitHub/farenhytee/database-sentinel
Authentication & AuthorizationVulnerability ScannersCode AnalysisConfiguration AuditingCloud SecurityDevSecOpsSecret DetectionMisconfigurationLearning & EducationAI SecurityDatabase Security
41554개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
farenhytee/database-sentinel

database-sentinel

프로젝트의 RLS 잘못된 구성, 노출된 키, 인증 우회, 스토리지 취약점을 감사하는 Claude Skill입니다. CVE-2025-48757 및 10건의 보안 연구에서 도출된 27가지 안티 패턴입니다. 프로덕션 환경에서 안전합니다.

저장소 보기

🛡️ Database Sentinel

데이터베이스 백엔드의 보안 취약점을 감사하는 Claude Skill입니다.

Claude Code, Cursor 또는 Claude 기반 환경에 넣기만 하세요. "audit my database"라고 말하면 정확한 수정 코드가 포함된 종합 보안 보고서를 단 며칠이 아닌 몇 분 만에 받을 수 있습니다.

170개 이상의 Lovable 앱이 침해되었습니다. YC 스타트업 전반에서 2,010만 개의 행이 노출되었습니다. 약 87,000개의 MongoDB 인스턴스가 MongoBleed(CVE-2025-14847, CISA KEV)에 취약한 상태로 남아 있었습니다. 2025년 단일 사고로 180만 개의 Firebase 비밀번호가 유출되었습니다. AI 생성 코드의 45%가 OWASP Top 10 취약점을 유발합니다. Database Sentinel은 보안 구성이 실제로 작동하는지 — 단순히 존재하는지만이 아니라 — 테스트합니다.


기능

Database Sentinel은 프로젝트에서 사용하는 백엔드에 대해 7단계 보안 감사를 수행합니다:

  1. 사용 중인 백엔드 탐지 (Supabase, Firebase, MongoDB, 자체 호스팅 Postgres / MySQL)
  2. 코드베이스 스캔 — 노출된 자격 증명, 하드코딩된 키, git 내 비밀 탐색
  3. 각 백엔드 인트로스펙션 — 스키마, 정책, 규칙, 사용자, 역할, 구성
  4. 발견 사항을 백엔드별 안티패턴 카탈로그와 매칭 — CVE, 침해 보고서, CIS 벤치마크, 2025–2026 바이브 코딩 연구 소스
  5. 안전한 프리미티브로 동적 프로빙 (tx=rollback, 카나리 컬렉션, 옵트인 MongoBleed 탐지기)
  6. 점수화된 보안 보고서 생성 — 평이한 설명과 구체적인 공격자 시나리오 포함
  7. 정확한 수정 코드 생성 — SQL DDL, 규칙 파일, 구성 diff, Terraform — 복사, 붙여넣기, 끝

크로스 백엔드 추론은 단일 백엔드 스캐너가 놓치는 문제를 포착합니다 (예: JWT 검증 없이 Postgres API가 신뢰하는 Firebase Auth UID).


상태

단계백엔드상태
1Supabase✅ 구현됨
2MongoDB (자체 호스팅 + Atlas)✅ 구현됨
3Firebase (Firestore / RTDB / Storage / Functions / Remote Config)🚧 계획됨
4PostgreSQL (자체 호스팅, pgBouncer 포함)🚧 계획됨
5MySQL (자체 호스팅)🚧 계획됨
6크로스 백엔드 상호작용 분석🚧 계획됨
7배포 + 다듬기🚧 계획됨

Database Sentinel은 이전에 Supabase Sentinel(단일 백엔드)이었습니다. 멀티 백엔드 확장의 Phase 1 중에 이름이 변경되었습니다. compat/supabase-sentinel/의 하위 호환 셰임이 최소 다음 마이너 릴리스까지 기존 스킬 이름을 유지합니다 — 기존 사용자는 회귀가 없습니다.


빠른 시작

옵션 1: Claude Code / Cursor

스킬을 프로젝트의 skills 디렉토리 또는 중앙 디렉토리에 클론하세요:

root@kitploit:~
git clone https://github.com/Farenhytee/database-sentinel.git ~/claude-skills/database-sentinel

그런 다음 Claude에게 요청하세요:

root@kitploit:~
Audit my database

Database Sentinel은 프로젝트가 사용하는 백엔드를 감지하고 관련 감사를 실행한 후 통합 보고서를 생성합니다. 여러 백엔드가 존재하는 경우(Firebase Auth + Postgres 데이터 등), 보고서에는 Phase 6가 완료되면 크로스 백엔드 상호작용 섹션이 포함됩니다.

옵션 2: 단일 백엔드 호출

특정 백엔드만 감사하려면 명시적으로 요청하세요:

root@kitploit:~
Audit my Supabase project
Audit my MongoDB instance

디스패처가 범위를 좁힙니다.

옵션 3: 수동 (모든 AI 어시스턴트)

SKILL.md 내용과 해당 backends/<name>/workflow.md를 시스템 프롬프트에 복사하세요. 자격 증명으로 7단계를 진행하세요.


탐지하는 항목

Supabase (Phase 1) — 27개 패턴

MongoDB (Phase 2) — 20개 패턴

MongoBleed 네트워크 프로브(backends/mongodb/mongobleed-probe.md)는 런타임 시 악용 가능성을 확인하는 단일 패킷 탐지기를 제공합니다 — mongo:7.0.20(취약) 및 mongo:7.0.28(패치됨)에서 검증됨. 읽기 전용이며 두 번의 옵트인 확인 뒤에 있으며 콘텐츠를 추출하지 않습니다.


출력 예시

root@kitploit:~
╔════════════════════════════════════════════════════════╗
║                  SENTINEL SECURITY AUDIT               ║
╠════════════════════════════════════════════════════════╣
║  Backends:   supabase, mongodb                         ║
║  Scanned:    2026-04-30 14:30 UTC                      ║
║  Score:      0/100 🔴                                  ║
║  Summary:    2 backends, 8 findings (3C / 4H / 1M)     ║
╚════════════════════════════════════════════════════════╝

─────────────────────────────────────────────────────────
  Supabase                                       35/100 🔴
─────────────────────────────────────────────────────────

🔴 CRITICAL — public.users: RLS Disabled                  [SB-001]

  Risk:     Anyone on the internet can read your entire users table.
  Attack:   Open browser DevTools → copy anon key → curl the API → dump
            all emails, names, and metadata.
  Proof:    curl returns [{"id":"...","email":"[email protected]",...}]
  Source:   CVE-2025-48757 / Splinter 0013_rls_disabled_in_public

  Fix:
  ALTER TABLE public.users ENABLE ROW LEVEL SECURITY;

  CREATE POLICY "users_select_own"
    ON public.users FOR SELECT TO authenticated
    USING ((SELECT auth.uid()) = id);

─────────────────────────────────────────────────────────
  MongoDB                                         0/100 🔴
─────────────────────────────────────────────────────────

🔴 CRITICAL — mongod 7.0.20: MongoBleed (CVE-2025-14847)  [MG-SH-001]

  Risk:     A single TCP packet leaks fragments of MongoDB's memory —
            including credentials, queries, and document data — without
            requiring any login.
  Attack:   Public PoC available since Dec 26 2025; CISA KEV. Repeated
            requests progressively dump more of the working set.
  Proof:    buildInfo.version = "7.0.20" (vulnerable; patched in 7.0.28)
            zlib compression enabled (default): true
            Active probe returned: vulnerable (opCode=2012, 163 bytes)
  Source:   CVE-2025-14847 / CISA KEV / MongoDB Server Security Update Dec 2025

  Fix:
  Upgrade to 7.0.28+. Same-day mitigation if upgrade is blocked:
  net.compression.compressors = "snappy,zstd"  in mongod.conf

✅ PASSING — Supabase: orders, payments, invoices, subscriptions

파일 구조

root@kitploit:~
database-sentinel/
├── SKILL.md                                # Dispatcher — detects backends, routes audits (~2K tokens)
├── DECISIONS.md                            # Locked architecture decisions (D1-D4 + supersessions)
├── core/
│   ├── workflow.md                         # Universal 7-step audit workflow
│   ├── detection.md                        # Backend detection + JSON manifest
│   ├── scoring.md                          # Per-backend weights, min-aggregation
│   ├── reporting.md                        # Unified report format (text + JSON)
│   └── credentials.md                      # Public-vs-privileged key handling
├── backends/
│   ├── supabase/                           # Phase 1 — implemented
│   │   ├── workflow.md                     # 7-step audit specialized for Supabase
│   │   ├── audit-queries.md                # 20 SQL queries for schema introspection
│   │   ├── anti-patterns.md                # 27 patterns (SB-001..SB-027)
│   │   └── fix-templates.md                # SQL fix templates (7 RLS patterns + more)
│   └── mongodb/                            # Phase 2 — implemented
│       ├── workflow.md                     # 7-step audit specialized for MongoDB
│       ├── introspection.md                # mongosh + Atlas Admin API + IaC scan
│       ├── anti-patterns.md                # 20 patterns (MG-SH-001..014, MG-AT-001..006)
│       ├── mongobleed-probe.md             # Safe CVE-2025-14847 single-packet detector
│       ├── fix-templates.md                # Version matrix + mongod.conf + validators + Atlas TF
│       └── test-recipe.md                  # Document-only end-to-end test recipe
├── compat/
│   └── supabase-sentinel/                  # Backwards-compat shim (forces backend=supabase)
│       └── SKILL.md
├── references/
│   ├── vibe-coding-context.md              # CVE-2025-48757, breach studies — cross-backend
│   └── cve-feed.md                         # Cross-backend CVE list (MongoBleed seeded)
├── assets/
│   └── ci/
│       ├── github-action-supabase.yml      # 1 job — security audit
│       └── github-action-mongodb.yml       # 3 jobs — static IaC, live audit, MongoBleed probe
├── README.md                               # this file
├── LICENSE                                 # MIT
├── DECISIONS.md
└── sentinel-implementation-plan.md         # Multi-backend expansion roadmap

점진적 공개 방식: Claude는 초기에 SKILL.md(~2K 토큰)와 core/*만 로드합니다. 탐지가 백엔드를 식별하면 해당 backends/<name>/workflow.md와 온디맨드 참조 파일이 로드됩니다. Supabase 전용 감사는 MongoDB 콘텐츠 비용을 지불하지 않습니다. 향후 Firebase / Postgres / MySQL 확장도 동일한 패턴을 따릅니다.


지속적 모니터링 (GitHub Actions)

구현된 각 백엔드는 CI 워크플로 템플릿을 제공합니다:

백엔드워크플로작업 모드
Supabaseassets/ci/github-action-supabase.yml단일 작업 — 보안 감사 (인트로스펙션 + 동적 프로브)
MongoDB

워크플로는 관련 파일 변경(마이그레이션, 규칙 파일, IaC, 의존성 매니페스트), 주간 cron(월요일 06:00 UTC), 수동 디스패치 시 트리거됩니다. PR 코멘트를 게시하고, 보고서 아티팩트를 업로드하며, 심각한 발견 시 빌드를 실패시킵니다.

그냥 요청하세요: "이 프로젝트에 대한 지속적 보안 모니터링을 설정해 줘."


연구 근거

Database Sentinel의 안티패턴 데이터베이스는 다음에서 소싱됩니다:

Supabase / Firebase / 바이브 코딩 생태계

  • CVE-2025-48757 — 170개 이상의 Lovable 앱 노출, CVSS 9.3 (Matt Palmer, 2025년 5월)
  • Escape.tech — 5,600개 바이브 코딩 앱에서 2,000개 이상의 취약점 (2025년 10월)
  • Veracode — AI 생성 코드의 45%가 OWASP Top 10 취약점 유발 (2025년 7월)
  • Carnegie Mellon SusVibes — 기능적으로 올바른 AI 코드의 82.8%가 안전하지 않음 (2025년 12월)
  • SupaExplorer — 인디 앱의 11%가 Supabase 자격 증명 노출 (2026년 1월)
  • ModernPentest — 107개 YC 스타트업에서 2,010만 행 노출 (2026년 3월)
  • OpenFirebase / Icex0 (2025년 9월) — 인증되지 않은 읽기/쓰기가 가능한 약 150개 Firebase 앱
  • Zendata (2025년 5월) — 900개 이상의 앱에서 180만 개의 평문 Firebase 비밀번호 유출
  • GitGuardian — 공개 GitHub에서 1,980만 개의 Firebase 시크릿 유출
  • Supabase Splinter — 공식 보안 린트 16개 전체 매핑 및 확장
  • Wiz Research — Base44 바이브 코딩 플랫폼의 심각한 인증 우회 (2025년 7월)

MongoDB / Atlas

  • CVE-2025-14847 "MongoBleed" (CVSS 8.7, CISA KEV) — 인증 전 힙 노출, 약 87K 노출 인스턴스
  • CVE-2024-53900 / CVE-2025-23061 — Mongoose populate-match $where 인젝션
  • CVE-2025-30706 — MongoDB Connector/J 심각 (Oracle CPU 2025년 4월)
  • MongoDB Atlas Data API 폐지 (2025년 9월 30일)
  • Shadowserver / Meow 랜섬웨어 추적 (2024–2025 스윕 지속)
  • CIS MongoDB 7 Benchmark v1.2

전체 인용 세트는 references/vibe-coding-context.md 및 references/cve-feed.md를 참조하세요.


Database Sentinel이 내장 도구가 놓치는 항목


안전성

Database Sentinel은 프로덕션 사용에 안전하도록 설계되었습니다:

  • 기본 읽기 전용. 인트로스펙션 쿼리는 시스템 카탈로그(pg_tables, pg_policies, getCmdLineOpts 등)만 읽습니다. 기본적으로 DDL 또는 DML 없음.
  • 쓰기 프로브는 옵트인. 백엔드별 전략:
    • Supabase — Prefer: tx=rollback (PostgREST 네이티브; 수정 데이터 0)
    • Postgres 자체 호스팅 — BEGIN…ROLLBACK (트랜잭션 DDL)
    • MongoDB 레플리카/샤딩 — 세션 + abortTransaction()
    • MongoDB 독립 실행형 — 카나리 컬렉션 삽입+삭제 (최선 노력 정리, 옵트인으로 구성)
    • Firebase — /_sentinel_probe/{random}의 카나리 컬렉션
    • MySQL 자체 호스팅 — _sentinel_probe 스키마 + DROP DATABASE (옵트인, 파괴적 — 명시적 경고)
  • 네트워크 프로브(MongoBleed)는 이중 옵트인. 감사 정책이 네트워크 프로브를 활성화해야 하며 사용자가 호스트 소유권을 별도로 확인해야 합니다. 단일 42바이트 읽기 전용 테스트임에도 일부 모니터링 도구는 프로브 패킷에 경고합니다.
  • 인증 프로브는 .invalid TLD 사용. 테스트 이메일은 메일을 수신할 수 없는 RFC 6761 예약 도메인을 사용합니다.
  • 감사 동안 메모리에 보관되며 종료 시 폐기됩니다. 보고서는 자격 증명 값을 삭제합니다.

기여

기여를 환영합니다. 가장 가치 있는 기여:

  1. 새 안티패턴 — 데이터베이스에 없는 보안 문제를 찾았나요? 심각도, 탐지 쿼리, 수정 코드, 실제 증거(CVE / 침해 / Splinter / CIS)와 함께 해당 backends/<name>/anti-patterns.md에 추가하세요.
  2. 수정 템플릿 개선 — backends/<name>/fix-templates.md의 더 나은 정책 패턴, 엣지 케이스 또는 성능 최적화.
  3. 라이브 테스트 — Database Sentinel을 자체 백엔드에 대해 실행하고 오탐/미탐을 보고하세요. 라이브 테스트는 Phase 2 중 세 가지 실제 버그를 포착했습니다 (backends/mongodb/mongobleed-probe.md의 "Empirically verified" 주석 참조).
  4. 새 백엔드 확장 — Phase 3–5가 열려 있습니다. backends/mongodb/ 및 backends/supabase/ 구조를 따르세요. 구현 계획(sentinel-implementation-plan.md)에 각각에 대한 계약이 있습니다.
  5. 바이브 코딩 패턴 귀속 — Cursor / Bolt / Lovable / Claude Code가 AI 생성했을 가능성이 있는 패턴을 찾으면 문서화하세요. 이것이 이 프로젝트의 돌파구입니다.

기여 방법

  1. 리포지토리를 포크하세요
  2. 브랜치 생성 (git checkout -b add-new-pattern)
  3. 명확한 문서와 인용과 함께 변경 사항 추가
  4. 패턴 및 증거 설명과 함께 PR 생성

로드맵

다음 출시

  • Phase 3 — Firebase (Firestore + RTDB + Storage + Cloud Functions + Remote Config + App Check). 가장 큰 확장; 토큰 예산 관리를 위해 Firebase 제품별 하위 모듈.
  • Phase 4 — PostgreSQL 자체 호스팅, pgBouncer 포함 (CVE-2025-12819 탐지)
  • Phase 5 — MySQL 자체 호스팅 (Oracle CPU CVE 커버리지; 8.4+용 mysql_native_password 폐지 처리)
  • Phase 6 — 크로스 백엔드 상호작용 분석 (Firebase Auth → Postgres 신뢰 경로 등)
  • Phase 7 — README 다듬기(이것), BACKENDS.md 빠른 참조, supabase-sentinel 셰임의 폐지 타임라인

향후

  • CLI 도구 — Claude가 아닌 환경용 npx database-sentinel audit
  • MCP 서버 — CI/CD 및 대시보드용 프로그래밍 액세스
  • VS Code 확장 — 편집기 내 인라인 보안 경고
  • 프리미엄 대시보드 — 과거 추세, 다중 프로젝트 보기, Slack 알림

명명 역사

  • Supabase Sentinel (v1) — 단일 백엔드 Supabase 감사자. 최초 릴리스.
  • Sentinel (Phase 1 아키텍처 리팩터링 중 작업 이름)
  • DB Sentinel (v2, 멀티 백엔드 롤아웃 중 과도기 작업 이름)
  • Database Sentinel (v3, 현재) — 멀티 백엔드; 명시적 스킬 발견 프레임워크를 위한 전체 단어 "database" 및 GitHub 리포지토리 이름과 일치

supabase-sentinel 스킬 이름은 compat/supabase-sentinel/의 호환 셰임을 통해 여전히 작동합니다. 감사를 Supabase 전용으로 강제하며 v1과 구분할 수 없는 출력을 생성합니다. 종료 날짜: TBD; 최소 다음 마이너 릴리스까지.


라이선스

MIT — 상업적 또는 기타 용도로 원하는 대로 사용하세요.


바이브 코딩 시대를 위해 구축되었습니다.
"작동한다"와 "안전하다"는 매우 다른 두 가지이기 때문입니다.

도구 다운로드
심각도패턴설명
🔴 CRITICALSB-001 RLS_DISABLEDRow-Level Security가 없는 테이블 — 인터넷에 완전히 노출됨
🔴 CRITICALSB-002 SERVICE_ROLE_EXPOSED프론트엔드 코드의 service_role 키 — 모든 보안 우회
🔴 CRITICALSB-003 POLICIES_BUT_NO_RLS정책은 작성되었지만 RLS가 활성화되지 않음 — 가짜 보안
🔴 CRITICALSB-005 WRITE_USING_TRUEUSING(true)가 있는 INSERT/UPDATE/DELETE — 누구나 수정 가능
🟠 HIGHSB-006 USING_TRUE_SELECT민감한 테이블의 모든 행을 익명 사용자가 읽을 수 있음
🟠 HIGHSB-007 VIEW_NO_SECURITY_INVOKER뷰가 RLS를 우회하고 superuser로 실행됨
🟠 HIGHSB-008 SECURITY_DEFINER_EXPOSEDpublic 스키마의 함수가 RLS를 우회하고 API로 호출 가능
🟠 HIGHSB-009 USER_METADATA_IN_POLICY정책이 사용자 수정 가능 메타데이터를 참조 — 권한 상승
🟠 HIGHSB-010 UPDATE_NO_WITHCHECKWITH CHECK가 없는 UPDATE 정책 — 대량 할당 위험
🟠 HIGHSB-011 GHOST_AUTH확인되지 않은 이메일 가입이 인증된 세션을 부여함
🟠 HIGHSB-012 STORAGE_NO_RLS스토리지 버킷에 액세스 제어 정책 누락
🟠 HIGHSB-013 JWT_SECRET_EXPOSEDJWT 서명 시크릿 유출 — 모든 사용자의 토큰 위조 가능
🟡 MEDIUM+ 15개 추가 패턴backends/supabase/anti-patterns.md 참조
심각도패턴설명
🔴 CRITICALMG-SH-001 MongoBleed (CVE-2025-14847, CISA KEV)조작된 압축 패킷을 통한 인증 전 힙 메모리 노출. 공개 당시 약 87K 인스턴스 노출.
🔴 CRITICALMG-SH-002 인증 비활성화인증 없이 실행되는 mongod — Meow 랜섬웨어 공격 표면
🔴 CRITICALMG-SH-003 인터넷 노출 mongod--bind_ip_all + 27017 도달 가능 — MG-SH-002와 결합 시 완전한 침해
🔴 CRITICALMG-AT-001 Atlas 허용 목록 0.0.0.0/0Atlas 클러스터가 인터넷 어디에서나 도달 가능
🟠 HIGHMG-SH-004 localhost 인증 우회 + 컨테이너 execenableLocalhostAuthBypass true + docker exec 액세스
🟠 HIGHMG-SH-005 서버 사이드 JS 활성화$where / $function / mapReduce 도달 가능 — NoSQL-RCE 표면
🟠 HIGHMG-SH-006 TLS 미필수와이어 상 평문 트래픽
🟠 HIGHMG-SH-007 앱 사용자의 권한 있는 역할앱이 root / dbAdminAnyDatabase 등으로 연결
🟠 HIGHMG-SH-008 자체 수정 가능 역할 문서findByIdAndUpdate(id, req.body) + 검증기 없음 + 역할 필드
🟠 HIGHMG-AT-002 DB 패스스루 역할의 Atlas FunctionHTTPS를 통한 NoSQL 인젝션 — Data API 폐지 이후 확산
🟠 HIGHMG-AT-003 코드에 남은 Atlas Data API2025년 9월 30일 폐지; 손상되었고 덜 감사되는 Functions로 교체되었을 가능성
🟡 MEDIUMMG-SH-009 Mongoose < 8.9.5CVE-2024-53900 / CVE-2025-23061 — populate-match $where 인젝션
🟡 MEDIUM+ 8개 추가 패턴backends/mongodb/anti-patterns.md 참조
assets/ci/github-action-mongodb.yml
3개 작업 — 정적 IaC 스캔 (항상 실행, 시크릿 없음), 라이브 감사 (vars.AUDIT_LIVE == 'true' 게이트), MongoBleed 프로브 (vars.MONGOBLEED_PROBE == 'true' + 소유권 확인 게이트)
백엔드내장 도구놓치는 항목Database Sentinel이 커버
SupabaseSplinter (16개 린트)정책이 실제로 무단 액세스를 방지하는지 여부모든 테이블에 대한 모든 CRUD 경로의 라이브 tx=rollback 테스트
SupabaseSplinter고스트 인증 (이메일 확인 우회).invalid TLD가 있는 가입 프로브
SupabaseSplinterWITH CHECK + 민감한 열이 없는 UPDATE를 통한 대량 할당열 이름과 정책 형태 교차 참조
SupabaseSplinter코드베이스 스캔프론트엔드 코드의 service_role 키, 하드코딩된 JWT, 커밋된 .env 파일 발견
MongoDBAtlas AdvisorMongoBleed 런타임 확인단일 패킷 프로토콜 수준 탐지기 (7.0.20 + 7.0.28에서 검증)
MongoDBAtlas Advisor자체 수정 가능 역할 문서소스 패턴 + 컬렉션 검증기 교차 확인
MongoDBTrivy / AikidoAtlas 특정 구성 (허용 목록, IAM, CMK)직접 Atlas Admin API 감사
MongoDBmongoaudit (2018년 중단)2025년 이후 활성2025–2026 CVE가 포함된 유지 관리 패턴 카탈로그
자격 증명은 저장되지 않음.
  • 오픈 소스. 감사자를 감사하세요 — 모든 쿼리, 프로브, 패턴이 이 리포지토리에 있습니다.