기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
위협 모델 생성
AWS Security Agent 웹 애플리케이션에서 위협 모델을 생성하여 애플리케이션의 아키텍처를 분석하고 보안 위협을 식별합니다. 위협 모델은 두 가지 주요 출력을 생성합니다. 하나는 시스템이 구축되고 작동하는 방식을 설명하는 시스템 개요이고, 다른 하나는 심각도 수준, STRIDE 분류 및 실행 가능한 권장 사항이 있는 시스템을 공격할 수 있는 방법을 설명하는 위협 세트입니다.
위협 모델은 두 가지 종류의 입력을 허용하며, 다음 중 하나 또는 둘 다를 제공할 수 있습니다.
-
범위 문서 - 위협 모델의 초점을 정의하는 기술 설계 문서, API 사양 또는 아키텍처 문서입니다. 제공된 에이전트는 이러한 문서에 설명된 컨텍스트로 분석 범위를 지정합니다. 통합을 통해 파일(DOC, DOCX, JPEG, MD, PDF, PNG, TXT)을 업로드하거나, S3 URIs를 제공하거나, Confluence 페이지를 연결할 수 있습니다.
-
소스 - 연결된 리포지토리(GitHub, GitHub Enterprise Server, GitLab, GitLab 자체 관리형 또는 Bitbucket) 또는 S3 위치의 소스 코드입니다. AWS Security Agent는 기존 시스템을 이해하기 위해 소스 코드를 읽습니다. 범위 문서와 결합하면 소스 코드는 현재 구현에 대한 컨텍스트를 제공합니다.
이 절차에서는 입력 및 권한을 구성하여 위협 모델을 생성한 다음 실행을 시작합니다.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
AWS Security Agent 웹 애플리케이션에 대한 액세스
-
다음 중 최소 하나 이상을 지정해야 합니다.
-
소스로 사용할 연결된 리포지토리(GitHub, GitHub Enterprise Server, GitLab, GitLab 자체 관리형 또는 Bitbucket)( 참조위협 모델링 활성화)
-
소스 코드가 포함된 S3 버킷
-
범위 문서 또는 Confluence 통합으로 업로드할 문서 설계
-
작은 정보
에이전트 스페이스에 이미 연결된 리포지토리 또는 S3 버킷이 있는 경우(예: 코드 검토 또는 침투 테스트 설정을 통해) 위협 모델을 즉시 생성할 수 있으므로 추가 설정이 필요하지 않습니다.
AWS Security Agent가 위협 모델을 실행하는 방법
제공하는 입력에 따라 AWS Security Agent가 위협 모델을 실행하는 방법이 결정됩니다. 세 가지 시나리오가 있습니다.
| 입력한 입력 | AWS Security Agent가 위협 모델을 실행하는 방법 |
|---|---|
|
소스 전용(소스 코드) |
AWS Security Agent는 소스 코드를 분석하여 애플리케이션의 구조를 이해하고, 구성 요소를 분류하고, 데이터 흐름을 추출하고, 위협 모델을 구축하고, 시스템이 실제로 구현된 방식에 따라 위협을 식별합니다. |
|
범위 문서만(설계 문서) |
AWS Security Agent는 문서에 설명된 설계에 초점을 맞춘 위협 모델을 실행합니다. 범위 문서에 설명된 아키텍처, 데이터 흐름 및 구성 요소를 기반으로 위협을 식별합니다. 코드가 존재하기 전에 설계를 위협 모델링하는 데 유용합니다. |
|
소스 및 범위 문서 모두 |
AWS Security Agent는 범위 문서에 설명된 컨텍스트(예: 새 기능에 대한 설계 문서)로 위협 모델의 범위를 지정합니다. 소스 코드를 사용하여 기존 시스템을 파악한 다음 위협은 해당 설계가 이미 구현되었는지 여부에 관계없이 범위 문서에 설명된 설계를 모델링합니다. |
위협 모델 페이지에 액세스
웹 애플리케이션의 위협 모델링 섹션으로 이동합니다.
-
AWS Security Agent 웹 애플리케이션에 로그인합니다.
-
왼쪽 사이드바에서 위협 모델을 선택합니다.
-
제목, 최신 실행 상태 및 심각도별 위협 수와 함께 기존 위협 모델 목록이 표시됩니다.
위협 모델 생성
입력 및 권한을 구성하여 새 위협 모델을 설정합니다.
-
위협 모델 페이지에서 위협 모델 생성을 선택합니다.
위협 모델 세부 정보 구성
위협 모델의 제목을 제공합니다.
-
제목 필드에 위협 모델을 설명하는 이름을 입력합니다.
작은 정보
모델링할 애플리케이션 또는 서비스를 식별하는 이름을 사용합니다. 예: "billing-service" 또는 "checkout-api".
범위 문서 추가
아키텍처 설명서, API 사양 또는 설계 제안과 같이 위협 모델의 초점을 정의하는 기술 설계 문서를 제공합니다. 범위 문서가 제공되면 에이전트는 이러한 문서에 설명된 컨텍스트로 분석 범위를 지정합니다. 소스를 제공하는 경우 범위 문서는 선택 사항입니다.
-
범위 문서 섹션에서 다음 방법 중 하나 이상을 사용하여 문서를 추가합니다.
-
파일 업로드 - 설계 문서를 직접 업로드합니다(DOC, DOCX, JPEG, MD, PDF, PNG 또는 TXT).
-
S3 URIs- 연결된 S3 버킷에 저장된 문서를 가리키는 S3 URIs를 입력합니다.
-
Confluence 페이지 - 에이전트 스페이스에 Confluence 통합이 연결되어 있는 경우 Confluence 워크스페이스에서 페이지를 선택합니다.
-
작은 정보
최상의 결과를 얻으려면 시스템의 구성 요소, 데이터 흐름 및 신뢰 경계를 설명하는 아키텍처 다이어그램, API 사양 및 기술 설명서를 포함하세요.
소스 추가
AWS Security Agent가 기존 시스템을 이해하는 데 사용하는 소스 코드를 선택합니다. 범위 문서와 결합하면 소스 코드는 현재 구현에 대한 컨텍스트를 제공합니다. 에이전트는 이를 사용하여 이미 존재하는 것을 이해합니다. 범위 문서를 제공하는 경우 소스는 선택 사항입니다.
-
소스 섹션에서 다음 방법 중 하나 이상을 사용하여 소스 코드를 추가합니다.
통합 리포지토리
에이전트 스페이스(GitHub, GitHub Enterprise Server, GitLab, GitLab 자체 관리형 또는 Bitbucket)에 연결된 리포지토리 중에서 선택합니다.
-
소스로 포함하려는 각 리포지토리 옆의 확인란을 선택합니다.
-
검색 필드를 사용하여 이름으로 특정 리포지토리를 찾습니다.
참고
에이전트 스페이스에 연결된 리포지토리만 여기에 표시됩니다. 리포지토리를 더 추가하려면 관리자에게 에이전트 공간 구성을 업데이트하도록 요청합니다.
S3 소스
연결된 S3 버킷에 저장된 소스 코드를 가리키는 S3 URIs를 추가합니다.
-
포함할 각 소스 코드 위치에 대한 S3 URI를 입력합니다.
AWS 리소스 구성
이 위협 모델에 대한 IAM 서비스 역할과 선택적 CloudWatch 로그 그룹을 선택합니다.
-
서비스 역할 드롭다운의 구성된 서비스 역할에서 IAM 역할을 선택합니다.
참고
서비스 역할에는 S3의 소스 코드에 액세스하고 CloudWatch 로그에 쓸 수 있는 권한이 있어야 합니다. 서비스 역할은 AWS 관리 콘솔에서 에이전트 스페이스를 설정하는 동안 구성됩니다.
-
(선택 사항) 로그 그룹 드롭다운에서 위협 모델 실행 로그를 저장할 CloudWatch 로그 그룹을 선택합니다.
위협 모델 생성
-
구성을 검토합니다.
-
위협 모델 생성을 선택합니다.
실행을 시작할 수 있는 위협 모델 세부 정보 페이지로 리디렉션됩니다.
위협 모델 실행
위협 모델을 생성한 후 실행을 시작하여 분석을 시작합니다.
-
위협 모델 세부 정보 페이지에서 실행 시작을 선택합니다.
-
AWS Security Agent는 소스 및 범위 문서를 분석하기 시작합니다.
실행하려는 위협 모델 옆에 있는 실행 시작을 선택하여 위협 모델 목록 페이지에서 실행을 시작할 수도 있습니다.
위협 모델 실행 모니터링
위협 모델이 실행될 때 진행 상황을 추적합니다.
실행 상태
실행 페이지 헤더에는 상태 표시기가 표시됩니다.
-
진행 중 - 위협 모델 에이전트가 실행 중입니다.
-
중지 중 - 취소가 요청되었습니다. 에이전트가 중지하기 전에 현재 작업을 완료하고 있습니다.
-
완료됨 - 실행이 성공적으로 완료되었습니다.
-
실패 - 실행에 오류가 발생했습니다. 오류 메시지가 세부 정보와 함께 표시됩니다. 문제를 해결한 후 새 실행을 시작합니다.
-
중지됨 - 사용자가 실행을 취소했습니다. 중지 전에 생성된 모든 위협은 보존됩니다.
실행 페이지 탭
실행 세부 정보 페이지에서 탭 간에 이동합니다.
-
개요 - 심각도별 위협 분석(중요, 높음, 중간, 낮음)을 보여주는 심각도 수준 파이 차트와 함께 실행 요약(작업 ID, 시작 시간, 상태, 기간)을 봅니다. 요약 아래에서 각 STRIDE 범주에 속하는 위협 수를 보여주는 STRIDE 위협 범주 막대 차트를 봅니다. 실행이 완료되면 에이전트가 생성한 시스템 개요를 봅니다.
-
구성 -이 실행에 사용된 소스, 문서 및 권한(서비스 역할, CloudWatch 로그 그룹)을 봅니다.
-
사전 처리 - 인프라 설정 로깅, S3 소스 액세스 검증(해당하는 경우), 환경 설정 테스트 등 위협 분석이 시작되기 전에 실행되는 사전 처리 검사의 상태를 확인합니다. 진행률 표시줄에는 완료된 검사 수가 표시됩니다.
-
로그 - 실행 중에 에이전트가 수행한 작업의 필터링 가능한 목록을 봅니다. 사이드 패널에서 세부 로그 출력을 보려면 작업을 선택합니다.
-
위협 - 실행 중에 식별된 위협을 봅니다( 참조위협 모델의 위협 검토).
실행 기록
각 위협 모델은 모든 실행 기록을 유지합니다. 위협 모델 세부 정보 페이지에서:
-
실행 테이블에는 시작 시간, 상태, 기간, 위협 수 및 ID가 포함된 모든 실행이 나열됩니다.
-
실행의 시작 시간 링크를 선택하여 전체 세부 정보를 봅니다.
작은 정보
소스 코드를 업데이트하거나 범위 문서를 수정한 후 동일한 위협 모델을 다시 실행하여 시간 경과에 따른 시스템 개요 및 위협의 변화를 확인합니다.
위협 모델 편집
위협 모델 구성을 수정하려면:
-
위협 모델 세부 정보 페이지에서 편집을 선택합니다.
-
필요에 따라 제목, 소스, 범위 문서 또는 AWS 리소스를 업데이트합니다.
-
변경 사항 저장을 선택합니다.
참고
위협 모델을 편집해도 이전에 완료된 실행에는 영향을 주지 않습니다. 실행 시 사용된 구성 스냅샷을 보존합니다.
위협 모델 삭제
위협 모델과 관련된 모든 실행 및 위협을 삭제하려면:
-
위협 모델 세부 정보 페이지에서 작업 메뉴를 열고 삭제를 선택합니다.
-
삭제를 확인합니다.
중요
실행이 현재 진행 중인 경우 위협 모델을 삭제하기 전에 실행을 중지해야 합니다.
다음 단계
위협 모델을 실행한 후:
-
시스템 개요 및 위협 검토( 참조위협 모델의 위협 검토)
-
위협이 해결되었는지 확인하기 위해 변경한 후 위협 모델을 다시 실행합니다.
-
애플리케이션이 발전함에 따라 소스 및 범위 문서 조정