클라우드 권한 설계 · 사고는 어떻게 나는가 · 퀴즈
퀴즈: 사고는 어떻게 나는가
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
유출된 키가 평소와 다른 리전에서 권한 탐색과 API 대량 호출에 쓰였다. 가장 빠른 탐지선은?
- 매달 나오는 비용 보고서
- 주 단위로 도는 취약점 스캔
- 감사 로그 기반 이상 행위·위협 탐지 알림
- 백업 성공 여부 로그
랜섬 상황에서 백업이 실제로 도움이 되려면 무엇이 필요한가?
- 백업을 다른 계정에 두어 침해된 계정이 지울 수 없게 하는 것
- 백업을 더 강하게 압축해 두는 것
- 백업 파일을 암호화해 두는 것
- 백업 주기를 더 짧게 가져가는 것
SSRF 로 인스턴스 메타데이터가 노출되면 무엇이 유출되는가?
- 소스 코드
- 데이터베이스 내용
- 그 인스턴스 역할의 임시 자격증명
- 사용자 비밀번호
키를 폐기했는데도 공격이 이어졌다. 가장 유력한 원인은?
- 이미 발급된 임시 세션이 만료 전이라 유효했다
- 키 폐기 요청이 실제로는 실패했다
- 다른 리전에는 폐기가 전파되지 않았다
- 로그가 지연돼 늦게 보인 것뿐이다
사고 대응에서 차단 다음으로 반드시 해야 할 일은?
- 서버 재시작
- 로그와 스냅샷을 먼저 보존한다
- 언론 대응
- 비밀번호 전체 초기화
버킷 공개 사고를 개별 설정 실수와 무관하게 막는 방법은?
- 버킷 이름을 추측하기 어렵게 짓는다
- 정기 점검으로 공개된 버킷을 찾는다
- 계정 수준에서 공개 접근 차단을 켠다
- 담당자 교육을 정기적으로 실시한다