AWS Security Hub가 이제 공개적으로 접근 가능한 리소스를 식별하기 위한 네트워크 스캔 기능을 제공합니다.
오늘 AWS Security Hub는 공개 인터넷에서 액세스 가능한 환경 내 리소스를 식별하는 기능인 Network Scanning을 출시합니다. Network Scanning은 보안 그룹 규칙 및 라우팅 테이블에 따라 액세스 가능할 수 있는 것뿐만 아니라 인터넷에서 리소스를 프로빙하여 실제 액세스 가능성을 감지합니다. AWS 및 Azure 환경 전반에 걸쳐 공개 IP 주소, 가상 머신 및 로드 밸런서를 검색하고, 액세스 가능한 포트를 식별하며, 해당 포트 뒤에서 실행 중인 서비스를 결정합니다. 이는 리소스를 인터넷에서 액세스 가능하게 만들 수 있는 구성을 식별하는 Security Hub의 기존 네트워크 액세스 가능성 결과에 대한 보완입니다. Network Scanning은 인터넷에서의 실제 액세스 가능성을 확인합니다. 액세스 가능한 각 포트는 검색된 포트 및 서비스에 대한 증거와 함께 Security Hub 결과물을 생성합니다. 그런 다음 Security Hub Exposures는 이러한 결과물을 다른 결과물 및 리소스 구성과 자동으로 상관시켜 더 광범위한 위험을 결정합니다.