AWS Security Hub가 이제 공개적으로 접근 ... 노트

AWS Security Hub가 이제 공개적으로 접근 가능한 리소스를 식별하기 위한 네트워크 스캔 기능을 제공합니다.

오늘 AWS Security Hub는 공개 인터넷에서 액세스 가능한 환경 내 리소스를 식별하는 기능인 Network Scanning을 출시합니다. Network Scanning은 보안 그룹 규칙 및 라우팅 테이블에 따라 액세스 가능할 수 있는 것뿐만 아니라 인터넷에서 리소스를 프로빙하여 실제 액세스 가능성을 감지합니다. AWS 및 Azure 환경 전반에 걸쳐 공개 IP 주소, 가상 머신 및 로드 밸런서를 검색하고, 액세스 가능한 포트를 식별하며, 해당 포트 뒤에서 실행 중인 서비스를 결정합니다. 이는 리소스를 인터넷에서 액세스 가능하게 만들 수 있는 구성을 식별하는 Security Hub의 기존 네트워크 액세스 가능성 결과에 대한 보완입니다. Network Scanning은 인터넷에서의 실제 액세스 가능성을 확인합니다. 액세스 가능한 각 포트는 검색된 포트 및 서비스에 대한 증거와 함께 Security Hub 결과물을 생성합니다. 그런 다음 Security Hub Exposures는 이러한 결과물을 다른 결과물 및 리소스 구성과 자동으로 상관시켜 더 광범위한 위험을 결정합니다.