0Pricing
Cyber Security Academy · 강의

클라우드 리소스 열거

잘못된 설정을 찾아냅니다.

클라우드 리소스 열거은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

클라우드 열거의 목표

열거를 수행하면 단일 자격 증명이나 익명의 거점에서 환경 전체의 지도를 만들 수 있습니다. 자신이 어떤 주체인지, 무엇을 할 수 있는지, 어떤 리소스가 존재하는지 파악해야 합니다.

  • 주체를 식별합니다(나는 누구인가?).
  • 리소스 목록을 작성합니다(무엇이 존재하는가?).
  • 권한과 신뢰 경로를 발견합니다(무엇에 접근할 수 있는가?).

자신의 신원 식별

항상 현재 활성 주체를 확인하는 것부터 시작해야 합니다. 이를 통해 계정과 신원 유형을 파악하고 다음에 조사할 위치를 알 수 있습니다.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

인증되지 않은 탐색

어떤 자격 증명도 확보하기 전에 외부 열거를 통해 노출된 자산을 찾을 수 있습니다.

  • 예측 가능한 버킷 및 저장소 이름을 무차별 대입합니다.
  • 인증서 투명성 및 DNS를 통해 공개 엔드포인트를 열거합니다.
  • 공개 스냅샷, AMI, 컨테이너 레지스트리가 있는지 확인합니다.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

권한 열거

주체가 정확히 무엇을 할 수 있는지 아는 것은 전체 작업의 방향을 결정합니다. 일부 제공업체에서는 자신의 정책을 읽을 수 있게 하지만, 그렇지 않다면 무해한 호출을 시도하여 권한을 무차별적으로 확인해야 합니다.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

기본 제공 도구를 사용한 리소스 목록 작성

제공업체 CLI와 통합 보기를 사용하면 리소스를 빠르게 열거할 수 있습니다.

  • AWS Resource Groups Tagging API 또는 describe-* 호출
  • 여러 구독에 걸친 Azure Resource Graph 쿼리
  • GCP 자산 목록
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

자동화된 감사 도구

전용 도구를 사용하면 계정 전반의 구성 오류를 빠르게 발견할 수 있습니다.

  • ScoutSuite는 여러 서비스에 대한 HTML 위험 보고서를 생성합니다.
  • Prowler는 수백 개의 CIS 벤치마크 점검을 실행합니다.
  • CloudMapper / Cartography는 관계를 그래프로 표시합니다.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

IAM 관계 매핑

가장 가치 있는 열거 결과는 IAM 그래프입니다. 누가 어떤 역할을 맡을 수 있는지, 어떤 정책이 권한 상승을 허용하는지 보여 줍니다. 그래프 도구는 평면적인 정책 검토로는 놓치기 쉬운 경로를 드러냅니다.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

저장소 및 데이터 열거

저장소를 나열할 수 있게 되면 비밀 정보와 PII를 찾기 위해 내용을 열거합니다.

  • 버킷/컨테이너를 나열한 다음 객체를 나열합니다.
  • 백업, .env 파일, terraform 상태, 데이터베이스 덤프를 찾습니다.
  • Terraform 상태에는 평문 비밀 정보가 포함되는 경우가 많습니다.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

네트워크 및 컴퓨팅 열거

네트워크와 실행 중인 워크로드를 매핑하여 다른 곳으로 이동할 지점을 찾습니다.

  • 보안 그룹 / NSG를 통해 노출된 포트를 확인할 수 있습니다.
  • 실행 중인 인스턴스와 해당 인스턴스의 역할은 측면 이동의 대상이 됩니다.
  • 관리형 데이터베이스와 액세스 규칙을 통해 데이터 저장소를 파악할 수 있습니다.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

조용하고 규정을 준수하며 진행하기

열거는 제어 영역 로그 항목을 생성합니다. 소음을 줄이고 윤리적으로 작업하려면 다음을 따르십시오.

  • 읽기 전용 describe/list/get 호출을 우선 사용합니다.
  • 요청률 제한 경보를 피하도록 요청 속도를 조절합니다.
  • 정보 수집 중에는 파괴적 작업이나 과금이 발생하는 작업을 피합니다.
  • 모든 호출을 기록하여 나중에 방어 팀이 상관관계를 분석할 수 있게 합니다.

리소스 목록에서 공격 계획으로

좋은 열거 결과는 우선순위가 지정된 대상 목록을 만듭니다. 여기에는 필요 이상의 권한이 부여된 역할, 공개 저장소, 노출된 서비스, 다른 계정의 역할을 맡을 수 있는 역할이 포함됩니다. 이 결과는 악용 단계의 기반이 됩니다.

사용한 정확한 API 호출을 함께 기록하여 결과를 재현하고 감사할 수 있게 하십시오.

확인 문제

클라우드 열거의 기본기를 확인해 보십시오.

복습

클라우드 환경을 체계적으로 열거하는 방법을 배웠습니다.

  • 먼저 주체를 식별한 다음 리소스와 권한을 목록으로 작성합니다.
  • 인증되지 않은 탐색으로 공개 버킷과 엔드포인트를 찾을 수 있습니다.
  • ScoutSuite, Prowler, PMapper를 사용하면 감사와 IAM 그래프 작성을 자동화할 수 있습니다.
  • 읽기 전용 호출을 우선 사용하고 모든 작업을 기록합니다.

다음 단계에서는 권한 상승을 위해 IAM 구성 오류를 악용합니다.

자주 묻는 질문

“클라우드 리소스 열거” 강의는 무료인가요?

네 — “클라우드 리소스 열거” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“클라우드 리소스 열거”에서 뭘 배우나요?

잘못된 설정을 찾아냅니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“클라우드 리소스 열거” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 클라우드 공격 표면
  2. 클라우드 리소스 열거
  3. IAM 잘못된 설정 악용
  4. 지속성과 측면 이동
← Cyber Security Academy(으)로 돌아가기