기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
위협 모델의 위협 검토
위협 모델 실행이 완료되면 시스템 개요와 위협을 검토하여 애플리케이션이 공격될 수 있는 방식과 이에 대해 수행할 작업을 파악합니다. 시스템 개요는 애플리케이션의 아키텍처, 신뢰 경계, 데이터 흐름 및 보안 태세를 설명하는 포괄적인 문서입니다. 각 위협에는 문, 심각도 수준, STRIDE 분류, 영향을 받는 자산 및 이에 대한 해결 권장 사항이 포함됩니다.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
완료된 위협 모델 실행
-
AWS Security Agent 웹 애플리케이션에 대한 액세스
1단계: 위협 모델 실행에 액세스
완료된 위협 모델 실행으로 이동합니다.
-
AWS Security Agent 웹 애플리케이션에 로그인합니다.
-
왼쪽 사이드바에서 위협 모델을 선택합니다.
-
검사하려는 위협 모델을 선택합니다.
-
실행 테이블에서 시작 시간 링크를 선택하여 완료된 실행을 선택합니다.
2단계: 시스템 개요 검토
시스템 개요는 AWS Security Agent가 시스템을 이해하는 방법에 대한 포괄적인 설명입니다. 다음을 포함할 수 있는 구조화된 문서입니다.
-
목적 - 시스템이 수행하는 작업 및 서비스 대상입니다.
-
기능 - 시스템이 제공하는 주요 기능입니다.
-
설계 의도 - 위협 모델링 중인 설계 변경 또는 기능입니다(범위 문서가 제공되는 경우).
-
아키텍처 - 배포 패턴 및 통신 프로토콜을 포함하여 시스템을 구축하는 방법입니다.
-
구성 요소 - 용도와 주요 상호 작용이 포함된 시스템 구성 요소의 테이블입니다.
-
신뢰 경계 - 각 교차 시 존재하는 보호를 포함하여 보안 컨텍스트가 변경되는 위치입니다.
-
데이터 흐름 - 각 단계의 프로토콜, 자격 증명 및 보호를 포함하여 데이터가 시스템을 통해 이동하는 방식에 대한 자세한 설명입니다.
-
보안 태세 - 현재 인증, 암호화 및 액세스 제어 메커니즘입니다.
-
민감한 자산 - 분류 및 노출 지점과 함께 보호가 필요한 데이터 및 자격 증명입니다.
-
주요 가정 - 에이전트가 시스템에 대해 한 보안 관련 가정입니다.
시스템 개요를 검토하려면:
-
개요 탭을 선택합니다.
-
작업 ID, 시작 시간, 상태 및 기간을 보여주는 실행 요약 섹션을 검토합니다.
-
심각도 수준 차트를 검토합니다.이 차트는 심각도(심각, 높음, 중간, 낮음)별 위협의 분류를 개수 및 백분율과 함께 보여줍니다.
-
각 STRIDE 범주(스푸핑, 변조, 거부, 정보 공개, 서비스 거부, 권한 상승)에 속하는 위협 수를 보여주는 위협 범주 차트를 검토합니다.
-
시스템 개요 섹션에서 에이전트의 전체 분석을 읽습니다.
작은 정보
시스템 개요가 시스템을 정확하게 반영하지 않는 경우 입력을 구체화하고, 관련 리포지토리를 소스로 추가하거나 더 완전한 범위 문서를 업로드하고, 위협 모델을 다시 실행합니다.
3단계: 위협 검토
위협 탭으로 이동하여 실행 중에 식별된 모든 위협을 확인합니다.
-
위협 탭을 선택합니다.
-
위협은 각 카드에 위협 제목, 심각도 배지, 상태 및 마지막으로 업데이트된 타임스탬프가 표시된 목록으로 표시됩니다. 심각도, 상태 또는 제목별 검색을 기준으로 위협을 필터링할 수 있습니다.
-
목록에서 위협을 선택하여 오른쪽 패널에서 전체 세부 정보를 봅니다.
위협 심각도
각 위협에는 심각도 수준이 할당됩니다.
-
심각 - 즉각적인 조치가 필요합니다. 악용 시 전체 시스템 손상이 발생할 수 있습니다.
-
높음 - 즉각적인 주의가 필요하며, 악용 시 상당한 보안 영향이 발생할 수 있습니다.
-
중간 - 적절한 기간 내에 해결해야 하며 전반적인 보안 위험에 기여합니다.
-
낮음 - 정기 유지 관리의 일부로 해결할 수 있으며 즉각적인 위험을 최소화합니다.
위협 세부 정보
위협을 선택하여 오른쪽 패널에서 세부 정보를 봅니다. 세부 정보는 다음 섹션으로 구성되어 있습니다.
메타데이터 행:
-
심각도 - 에이전트가 할당한 위험 수준(심각, 높음, 중간 또는 낮음).
-
STRIDE 범주 - 위협 분류: 스푸핑, 변조, 거부, 정보 공개, 서비스 거부 또는 권한 상승.
-
생성 시점 - 위협이 식별된 시점입니다.
-
최종 업데이트 - 위협이 마지막으로 수정된 시간입니다.
설명 섹션:
-
문 - 위협에 대한 자연어 설명: 위협 소스가 수행할 수 있는 작업, 영향, 이를 가능하게 하는 조건.
-
소스 - 위협의 액터 또는 오리진(예: “인증된 사용자” 또는 “외부 공격자”)입니다.
-
작업 - 위협 소스가 수행할 수 있는 작업(예: "검색 파라미터에 SQL 쿼리 삽입").
-
영향 - 위협 조치의 직접적인 결과(예: "고객 레코드에 대한 무단 액세스").
참조 섹션:
-
영향을 받는 자산 - 위협의 영향을 받는 특정 자산(예: "고객 결제 레코드" 또는 "DynamoDB 테이블").
-
사전 조건 - 위협이 악용될 수 있으려면 true여야 하는 조건입니다.
-
영향을 받는 목표 - 영향을 받는 보안 목표: 기밀성, 무결성, 가용성, 권한 부여, 인증 또는 거부 금지.
-
증거 - 위협을 지원하는 소스 코드 파일 경로로, 리포지토리의 특정 파일에 다시 연결됩니다.
-
앵커 - 위협을 소스 코드의 특정 노드에 연결하는 코드 참조입니다.
권장 사항 섹션:
-
권장 사항 - 위협 해결을 위한 실행 가능한 지침입니다.
4단계: 수동으로 위협 생성
수동 검토 중에 또는 외부 소스에서 발견된 위협과 같이 에이전트가 식별하지 못한 위협을 추가할 수 있습니다.
-
완료된 실행의 위협 탭에서 위협 생성을 선택합니다.
-
위협 세부 정보를 입력합니다.
-
문 - 위협에 대한 자연어 설명입니다.
-
심각도 - 심각, 높음, 중간 또는 낮음을 선택합니다.
-
소스 - 위협의 액터 또는 오리진입니다.
-
사전 조건 - 위협을 악용하는 데 필요한 조건입니다.
-
작업 - 위협 소스가 수행할 수 있는 작업입니다.
-
영향 - 위협 조치의 직접적인 결과입니다.
-
영향을 받는 자산 - 영향을 받는 특정 자산(쉼표로 구분).
-
영향을 받는 보안 목표 - 기밀성, 무결성, 가용성, 권한 부여, 인증 또는 비거부 중에서 선택합니다.
-
STRIDE 범주 - 적용 가능한 범주를 선택합니다.
-
권장 사항 - 위협 해결을 위한 지침입니다.
-
-
생성(Create)을 선택합니다.
수동으로 생성된 위협은 에이전트가 생성한 위협과 함께 위협 목록에 나타납니다.
5단계: 위협 편집 및 분류
위협을 검토할 때 세부 정보를 편집하고 상태를 업데이트하여 진행 상황을 추적할 수 있습니다.
-
목록에서 위협을 선택합니다.
-
위협 세부 정보 패널에서 편집 아이콘을 선택하여 편집 양식을 엽니다.
-
다음 필드를 수정할 수 있습니다.
-
상태 - 위협 수명 주기 추적:
-
열기 - 위협이 승인되고 주의가 필요합니다(기본값).
-
해결됨 - 문제를 해결했습니다.
-
무시됨 - 위협을 검토하고 해당 사항이 없다고 판단했습니다.
-
-
심각도 - 에이전트의 평가가 컨텍스트와 일치하지 않는 경우 심각도 수준을 조정합니다.
-
문 - 위협 설명을 구체화합니다.
-
소스, 사전 조건, 작업, 영향 - 도메인 지식을 기반으로 위협 세부 정보를 업데이트합니다.
-
영향을 받는 자산 - 영향을 받는 자산을 추가하거나 제거합니다(쉼표로 구분).
-
영향을 받는 보안 목표 - 영향을 받는 보안 목표(기밀성, 무결성, 가용성, 권한 부여, 인증, 비거부)를 선택합니다.
-
-
저장을 선택하여 변경 사항을 적용합니다.
6단계: 보고서 다운로드
실행이 완료되면 시스템 개요와 식별된 모든 위협을 요약한 PDF 보고서를 다운로드할 수 있습니다.
-
완료된 실행 페이지에서 보고서 생성을 선택합니다.
-
PDF가 컴퓨터로 다운로드됩니다.
7단계: 사전 검사 및 로그 검토
에이전트가 어떻게 결론에 도달했는지 조사하거나 부분적인 실패를 디버깅해야 하는 경우:
-
사전 처리 탭을 선택하여 위협 분석이 시작되기 전에 실행되는 사전 처리 검사의 상태를 확인합니다. 각 점검에는 상태(완료, 진행 중 또는 보류 중)가 표시되고 진행률 표시줄에는 완료된 점검 수가 표시됩니다. 완료된 검사를 확장하여 세부 로그 출력을 볼 수 있습니다.
-
로그 탭을 선택하여 실행 중에 에이전트가 수행한 작업의 필터링 가능한 목록을 봅니다. 목록에서 작업을 선택하여 측면 패널에서 세부 로그 출력을 봅니다.
다음 단계
위협 모델 결과를 검토한 후:
-
에이전트의 권장 사항에 따라 심각도가 높은 위협을 먼저 해결합니다.
-
수정 사항을 구현할 때 위협 상태 업데이트
-
새 위협 모델을 실행하여 변경 사항이 식별된 위협을 해결하는지 확인합니다.
-
애플리케이션이 발전함에 따라 소스 및 범위 문서를 조정합니다( 참조위협 모델 생성).