0Pricing
Ethical Hacking Academy · 강의

클라우드 공격 표면

AWS, Azure, GCP

클라우드 공격 표면은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

클라우드 공격 표면이란 무엇입니까

클라우드 공격 표면은 공격자가 클라우드 환경에 침입하거나 그 환경에서 데이터를 추출하려고 시도할 수 있는 모든 지점의 집합입니다. 온프레미스 네트워크와 달리 클라우드의 공격 표면은 물리적 경계보다 주로 구성과 자격 증명에 의해 결정됩니다.

  • 공개된 API와 관리 콘솔
  • 자격 증명 및 액세스 관리(IAM)
  • 스토리지 버킷, 데이터베이스 및 서버리스 함수
  • 네트워크 노출(보안 그룹, 로드 밸런서)

설정 하나만 잘못되어도 전체 계정이 노출될 수 있습니다.

3대 주요 플랫폼: AWS, Azure, GCP

대부분의 클라우드 침투 테스트는 3대 주요 제공업체 중 하나를 대상으로 합니다. 각 제공업체는 고유한 자격 증명 모델과 용어를 사용하지만 공격 패턴은 서로 비슷합니다.

  • AWS — IAM 사용자/역할, S3, EC2, Lambda
  • Azure — Entra ID (Azure AD), Blob Storage, VM, Functions
  • GCP — IAM 서비스 계정, Cloud Storage, Compute Engine

한 플랫폼을 깊이 있게 익히면 나머지도 쉽게 배울 수 있습니다. 핵심 개념(자격 증명, 컴퓨팅, 저장소, 네트워크)이 모두에서 서로 대응하기 때문입니다.

공동 책임 모델

클라우드 제공업체는 인프라를 보호하고, 고객은 그 안에 넣는 내용을 보호합니다. 이것이 공동 책임 모델이며, 거의 모든 클라우드 침해 사고는 고객 측에서 발생합니다.

  • 제공업체: 물리적 데이터 센터, 하이퍼바이저, 관리형 서비스 패치
  • 고객: IAM 정책, 데이터, OS 패치(IaaS), 네트워크 구성

침투 테스터는 고객의 책임에 집중합니다. 악용 가능한 실수가 그곳에서 발생하기 때문입니다.

클라우드 자격 증명 열거

클라우드 평가의 첫 번째 작업은 자신이 누구인지와 보유한 자격 증명으로 무엇을 할 수 있는지 파악하는 것입니다. AWS CLI는 호출자 자격 증명을 즉시 보여 줍니다.

키에 과도한 권한이 있으면 이 하나의 자격 증명만으로 전체 계정을 가로질러 이동할 수 있습니다.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

공개 공격 표면과 비공개 공격 표면

클라우드 리소스는 공개 인터넷에서 접근할 수 있거나 가상 네트워크 내부에서만 접근할 수 있습니다. 잘못 구성된 노출은 가장 흔한 발견 사항 중 하나입니다.

  • 보안 그룹 / NSG가 0.0.0.0/0에 개방됨
  • 공개 읽기로 설정된 스토리지 버킷
  • 공개 엔드포인트가 활성화된 데이터베이스
  • 관리 포트(22, 3389, 5432)가 노출됨

어떤 리소스가 공개되어 있는지 파악하는 것이 클라우드 정찰의 토대입니다.

외부에서 리소스 찾기

자격 증명이 없어도 공격자는 대상의 클라우드 자산을 열거합니다. 예측 가능한 이름과 DNS는 놀라울 만큼 많은 정보를 유출합니다.

도구는 회사 이름과 일반적인 패턴을 바탕으로 버킷 및 스토리지 이름을 무차별 대입합니다.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

관리 영역과 데이터 영역

모든 클라우드 계정에는 서로 다른 두 공격 계층이 존재합니다.

  • 관리/제어 영역 — 리소스를 생성, 수정 및 삭제하는 API(예: iam:CreateUser, ec2:RunInstances)
  • 데이터 영역 — 리소스 내부의 데이터에 접근하는 영역(S3 객체 읽기, 데이터베이스 조회 등)

관리 영역이 침해되면 대개 게임이 끝난 것이나 다름없습니다. 공격자가 원하는 데이터 영역 접근 권한을 스스로 부여할 수 있기 때문입니다.

로깅 및 탐지 영역

클라우드 작업은 중앙에서 로깅됩니다. 침투 테스터는 방어 담당자가 이를 감시하므로 이러한 로그가 존재한다는 사실을 알고 있어야 하며, 로그가 비활성화된 것을 발견하는 것 자체도 발견 사항입니다.

  • AWS CloudTrail — 모든 API 호출을 기록합니다
  • Azure Activity Log / Monitor
  • GCP Cloud Audit Logs

로깅이 비활성화되어 있거나 모니터링되지 않는 계정은 실제 공격을 하기 전이라도 고위험 발견 사항입니다.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

일반적인 클라우드 진입점

대부분의 클라우드 침해는 몇 가지 진입 경로 중 하나에서 시작됩니다.

  • Git 저장소, CI 로그 또는 모바일 앱에 유출된 액세스 키
  • 침해된 서버에 연결된 과도한 권한의 IAM 역할
  • 인스턴스 메타데이터 서비스에 도달하는 SSRF
  • 비밀 정보나 백업을 노출하는 공개 스토리지 버킷

이러한 패턴을 알아두면 어디부터 먼저 살펴볼지 우선순위를 정할 수 있습니다.

체계적으로 영역 매핑하기

구조화된 접근 방식을 사용하면 클라우드 평가를 빠짐없이 수행할 수 있습니다. 자격 증명을 확보하면 자동화 도구로 계정 전체를 열거할 수 있습니다.

ScoutSuite 및 Prowler와 같은 도구는 여러 서비스의 구성을 감사하고 위험 요소를 자동으로 표시합니다.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

범위와 권한 부여가 우선입니다

클라우드 테스트는 참여 계약에서 승인한 범위 안에서만 수행해야 합니다. 제공업체에도 작업 수행 규칙이 있습니다.

  • 범위에 포함되는 정확한 계정, 구독 또는 프로젝트를 확인합니다
  • 다른 테넌트나 공유 인프라에 영향을 주는 작업은 피합니다
  • 명시적인 서면 승인 없이 서비스 거부 공격 방식의 테스트를 절대 실행하지 않습니다

승인되지 않은 클라우드 테스트는 제공업체 약관과 현지 법률을 위반할 수 있습니다.

빠른 확인

공동 책임 모델에서 IAM 정책과 데이터 구성은 어느 쪽이 책임지나요?

복습: 클라우드 공격 영역

클라우드 공격 영역을 정의하는 요소와 기존 네트워크와 어떻게 다른지 배웠습니다.

  • 공격 영역은 물리적 경계가 아니라 자격 증명과 구성에 의해 형성됩니다
  • AWS, Azure, GCP는 자격 증명, 컴퓨팅, 스토리지, 네트워크라는 동일한 핵심 개념을 공유합니다
  • 공동 책임 모델에서는 구성과 데이터를 고객이 책임집니다
  • 관리 영역과 데이터 영역을 구분해야 합니다
  • 테스트 전에 항상 범위와 권한 부여를 확인해야 합니다

다음으로 클라우드 공격의 핵심인 IAM 잘못된 구성에 대해 자세히 살펴보겠습니다.

자주 묻는 질문

“클라우드 공격 표면” 강의는 무료인가요?

네 — “클라우드 공격 표면” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“클라우드 공격 표면”에서 뭘 배우나요?

AWS, Azure, GCP 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“클라우드 공격 표면” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 클라우드 공격 표면
  2. IAM 잘못된 설정
  3. S3와 스토리지 노출
  4. 메타데이터와 SSRF
← Ethical Hacking Academy(으)로 돌아가기