0Pricing
AWS Security Academy · 강의

자동 해결을 위한 Lambda 트리거

함수가 스스로 리소스를 격리하거나 문제를 해결하는 방법을 알아보세요.

자동 해결을 위한 Lambda 트리거은(는) CoddyKit의 무료 AWS Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

응답자로서의 Lambda

AWS Lambda는 서버를 관리하지 않고도 코드를 실행하며 실행 시간에 대해서만 비용을 청구합니다. 보안 자동화에서는 가장 유연한 문제 해결 대상입니다.

EventBridge가 Finding과 일치하면 Lambda 함수를 호출하여 인스턴스 격리, 키 권한 취소, 버킷 폐쇄와 같은 문제 해결 작업을 몇 초 안에 수행합니다.

교정 흐름

패턴은 일관됩니다. 탐지기가 발견 결과를 내보내고, EventBridge 규칙이 이를 일치시킨 다음, 규칙이 이벤트를 입력으로 전달하여 Lambda 함수를 호출합니다.

함수는 이벤트 상세 정보를 읽고 영향을 받은 리소스를 식별한 뒤 AWS API를 호출하여 교정합니다. 사람의 개입 없이 탐지가 교정으로 이어집니다.

이벤트 읽기

EventBridge는 전체 이벤트 JSON을 함수로 전달합니다. 코드는 상세 정보 객체에서 필요한 항목, 즉 인스턴스 ID, 버킷 이름, 문제가 되는 키를 추출합니다.

견고한 함수는 이 입력을 검증합니다. 형식이 잘못되었거나 예상과 다른 이벤트에 따라 동작하면 잘못된 리소스를 교정할 수 있기 때문입니다.

교정 예시

일반적인 Lambda 교정 작업은 다음과 같습니다.

  • 침해된 인스턴스에 격리용 보안 그룹을 연결합니다.
  • 유출된 IAM 액세스 키를 비활성화합니다.
  • 노출된 버킷에서 퍼블릭 액세스 차단을 활성화합니다.
  • 권한이 과도하게 부여된 보안 그룹 규칙을 제거합니다.

각 작업은 함수가 자동으로 수행하는 몇 번의 API 호출로 이루어집니다.

함수에 최소 권한 부여

Lambda 함수는 실행 역할로 실행됩니다. 교정에 필요한 권한만 부여하고 그 이상은 부여하지 마십시오.

자동 교정 함수는 설계상 강력하므로 해당 역할은 주요 공격 대상이 됩니다. 범위를 엄격하게 제한하면 함수나 이벤트 입력이 악용되더라도 피해를 줄일 수 있습니다.

{
  "Effect": "Allow",
  "Action": "ec2:ModifyInstanceAttribute",
  "Resource": "*"
}

멱등성이 중요합니다

EventBridge는 간혹 동일한 이벤트를 한 번 이상 전달할 수 있으며, 발견 결과가 다시 발생할 수도 있습니다. 교정 작업을 멱등성 있게, 즉 반복해서 실행해도 안전하게 만드십시오.

이미 연결된 격리용 보안 그룹을 적용하는 작업은 부작용 없이 단순히 성공해야 합니다. 그래야 중복 호출로 인해 피해나 오류가 발생하지 않습니다.

자동화의 안전장치

자동 작업은 시스템에 큰 영향을 줄 수 있으므로 안전 검사를 추가하십시오. 함수가 리소스에 특정 태그가 있는지 확인하거나, 보호된 운영 시스템을 건너뛰거나, 이 패턴에서 이미 필터링한 심각도 기준을 요구하도록 만들 수 있습니다.

일부 팀은 자동화가 통제 없이 실행되는 것을 막기 위해 파괴적인 작업을 승인 단계 뒤에 둡니다.

작업 기록 남기기

모든 교정 작업은 흔적을 남겨야 합니다. 함수가 CloudWatch 로그에 기록하고, 선택적으로 SNS를 통해 무엇을 어느 리소스에 수행했는지 알리도록 하십시오.

CloudTrail이 API 호출을 기록하는 기능과 결합하면 자동화된 대응에 대한 완전한 기록을 확보할 수 있어 감사와 사고 후 검토에 활용할 수 있습니다.

실패를 원활하게 처리하기

교정 작업은 권한 부족, API 제한, 리소스 삭제 등으로 실패할 수 있습니다. 재시도와 배달 못한 편지 대기열을 구성하여 실패한 호출이 유실되지 않도록 하십시오.

함수가 완료할 수 없을 때는 사람에게도 알려야 합니다. 그래야 자동 교정 실패가 조용히 위협을 방치하는 대신 담당자에게 전달됩니다.

호출 권한

EventBridge가 함수를 호출하려면 규칙에 호출 권한이 필요합니다. 이 권한은 EventBridge 서비스를 신뢰하는 Lambda의 리소스 기반 정책으로 부여됩니다.

함수 자체의 실행 역할은 함수가 실행된 후 수행할 수 있는 작업을 결정하고, 이 호출 권한은 함수를 트리거할 수 있는 주체를 결정합니다. 파이프라인이 작동하려면 두 권한이 모두 있어야 합니다.

안전한 환경에서 테스트하기

실제 사고에 사용하기 전에 비운영 계정에서 샘플 이벤트를 대상으로 교정 함수를 테스트하십시오.

올바른 리소스에 동작하는지, 안전장치를 준수하는지, 올바르게 기록하는지 확인하십시오. 잘못 실행된 자동화는 공격자만큼 확실하게 장애를 일으킬 수 있으므로 검증이 필수입니다.

빠른 확인

멱등성이 필요한 이유는 무엇입니까?

요약

AWS Lambda는 EventBridge 규칙이 발견 결과와 일치할 때 자동 교정을 수행하는 유연한 대상입니다. 함수는 이벤트의 상세 정보를 읽고 리소스를 식별한 뒤 API를 호출하여 이를 수정합니다. 인스턴스를 격리하고, 키를 비활성화하고, 버킷을 닫는 작업 등이 이에 해당합니다. 함수에 최소 권한의 실행 역할을 부여하고, 작업을 멱등성 있게 만들며, 안전장치와 기록 기능을 추가하십시오. 실패는 DLQ와 알림으로 처리하고, 운영 환경에서 신뢰하기 전에 철저히 테스트하십시오.

자주 묻는 질문

“자동 해결을 위한 Lambda 트리거” 강의는 무료인가요?

네 — “자동 해결을 위한 Lambda 트리거” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Security Academy 강의 전체를 잠금 해제할 수 있습니다. AWS Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“자동 해결을 위한 Lambda 트리거”에서 뭘 배우나요?

함수가 스스로 리소스를 격리하거나 문제를 해결하는 방법을 알아보세요. 브라우저에서 직접 실행하는 실습 코드로 AWS Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

AWS Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 AWS Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“자동 해결을 위한 Lambda 트리거” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 AWS Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 AWS Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. EventBridge가 보안 이벤트를 라우팅하는 방법
  2. 이벤트 패턴으로 조사 결과 매칭
  3. 자동 해결을 위한 Lambda 트리거
  4. Step Functions로 대응 조정
← AWS Security Academy(으)로 돌아가기