노출된 클라우드 함수의 위험과 강화 방법 노트

노출된 클라우드 함수의 위험과 강화 방법

Mandiant 보안 평가에서 공개적으로 노출된 서버리스 애플리케이션이 인증 누락으로 인해 종종 특정 비즈니스 요구 사항으로 인해 발견되었습니다. 서버리스 배포는 일반적으로 타사 패키지를 통합하는 사용자 정의 개발 코드를 실행하므로 광범위한 애플리케이션 수준 공격의 대상이 됩니다. 이러한 취약점을 성공적으로 악용하면 공격자는 기본 컨테이너 인스턴스에 대한 완전한 제어권을 얻을 수 있으며, 이는 피해자의 클라우드 환경을 완전히 침해하기 위한 발판 역할을 할 수 있습니다. Function-as-a-Service로도 알려진 서버리스 애플리케이션은 유연하고 분리되며 이벤트 기반 클라우드 아키텍처 내에서 개별 코드 블록을 마이크로서비스로 배포할 수 있도록 합니다. 생성형 AI 채택의 급속한 확장은 서버리스 아키텍처 사용 증가를 주도하고 있으며, 이는 기업 보안 팀에게 서버리스 환경 보안을 시급한 과제로 만들고 있습니다. 공개적으로 노출된 서버리스 워크로드는 위협 행위자에게 초기 액세스 지점으로 작용할 수 있으며, 이들은 코드, 가져온 패키지 또는 기본 런타임 환경의 취약점을 악용할 수 있습니다. 공격자는 애플리케이션 코드 내에 직접 저장된 비밀 정보를 추출하고, 애플리케이션 로직 및 민감한 데이터를 검토하며, 메타데이터 서버에서 서비스 계정 베어러 토큰을 유출할 수 있습니다. 서버리스 환경을 보호하기 위해 Mandiant는 보안 소프트웨어 개발 수명 주기, 보상 런타임 제어, 공개 서비스 분리, 사용자 정의 서비스 계정 사용, Layer 7 애플리케이션 로드 밸런서 아키텍처 구현과 같은 심층 방어 조치를 포함한 병렬 접근 방식을 구현할 것을 권장합니다. 또한 조직은 Cloud Armor와 같은 웹 애플리케이션 방화벽을 사용하여 악성 트래픽을 필터링하고 일반적인 로컬 파일 포함 공격을 차단해야 합니다. 이러한 권장 사항을 따르면 조직은 서버리스 환경을 효과적으로 강화하고 공격을 방지할 수 있습니다.