View a markdown version of this page

위협 모델의 위협 검토 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

위협 모델의 위협 검토

위협 모델 실행이 완료되면 시스템 개요와 위협을 검토하여 애플리케이션이 공격될 수 있는 방식과 이에 대해 수행할 작업을 파악합니다. 시스템 개요는 애플리케이션의 아키텍처, 신뢰 경계, 데이터 흐름 및 보안 태세를 설명하는 포괄적인 문서입니다. 각 위협에는 문, 심각도 수준, STRIDE 분류, 영향을 받는 자산 및 이에 대한 해결 권장 사항이 포함됩니다.

사전 조건

시작하기 전에 다음을 갖추었는지 확인하세요.

  • 완료된 위협 모델 실행

  • AWS Security Agent 웹 애플리케이션에 대한 액세스

1단계: 위협 모델 실행에 액세스

완료된 위협 모델 실행으로 이동합니다.

  1. AWS Security Agent 웹 애플리케이션에 로그인합니다.

  2. 왼쪽 사이드바에서 위협 모델을 선택합니다.

  3. 검사하려는 위협 모델을 선택합니다.

  4. 실행 테이블에서 시작 시간 링크를 선택하여 완료된 실행을 선택합니다.

2단계: 시스템 개요 검토

시스템 개요는 AWS Security Agent가 시스템을 이해하는 방법에 대한 포괄적인 설명입니다. 다음을 포함할 수 있는 구조화된 문서입니다.

  • 목적 - 시스템이 수행하는 작업 및 서비스 대상입니다.

  • 기능 - 시스템이 제공하는 주요 기능입니다.

  • 설계 의도 - 위협 모델링 중인 설계 변경 또는 기능입니다(범위 문서가 제공되는 경우).

  • 아키텍처 - 배포 패턴 및 통신 프로토콜을 포함하여 시스템을 구축하는 방법입니다.

  • 구성 요소 - 용도와 주요 상호 작용이 포함된 시스템 구성 요소의 테이블입니다.

  • 신뢰 경계 - 각 교차 시 존재하는 보호를 포함하여 보안 컨텍스트가 변경되는 위치입니다.

  • 데이터 흐름 - 각 단계의 프로토콜, 자격 증명 및 보호를 포함하여 데이터가 시스템을 통해 이동하는 방식에 대한 자세한 설명입니다.

  • 보안 태세 - 현재 인증, 암호화 및 액세스 제어 메커니즘입니다.

  • 민감한 자산 - 분류 및 노출 지점과 함께 보호가 필요한 데이터 및 자격 증명입니다.

  • 주요 가정 - 에이전트가 시스템에 대해 한 보안 관련 가정입니다.

시스템 개요를 검토하려면:

  1. 개요 탭을 선택합니다.

  2. 작업 ID, 시작 시간, 상태 및 기간을 보여주는 실행 요약 섹션을 검토합니다.

  3. 심각도 수준 차트를 검토합니다.이 차트는 심각도(심각, 높음, 중간, 낮음)별 위협의 분류를 개수 및 백분율과 함께 보여줍니다.

  4. 각 STRIDE 범주(스푸핑, 변조, 거부, 정보 공개, 서비스 거부, 권한 상승)에 속하는 위협 수를 보여주는 위협 범주 차트를 검토합니다.

  5. 시스템 개요 섹션에서 에이전트의 전체 분석을 읽습니다.

작은 정보

시스템 개요가 시스템을 정확하게 반영하지 않는 경우 입력을 구체화하고, 관련 리포지토리를 소스로 추가하거나 더 완전한 범위 문서를 업로드하고, 위협 모델을 다시 실행합니다.

3단계: 위협 검토

위협 탭으로 이동하여 실행 중에 식별된 모든 위협을 확인합니다.

  1. 위협 탭을 선택합니다.

  2. 위협은 각 카드에 위협 제목, 심각도 배지, 상태 및 마지막으로 업데이트된 타임스탬프가 표시된 목록으로 표시됩니다. 심각도, 상태 또는 제목별 검색을 기준으로 위협을 필터링할 수 있습니다.

  3. 목록에서 위협을 선택하여 오른쪽 패널에서 전체 세부 정보를 봅니다.

위협 심각도

각 위협에는 심각도 수준이 할당됩니다.

  • 심각 - 즉각적인 조치가 필요합니다. 악용 시 전체 시스템 손상이 발생할 수 있습니다.

  • 음 - 즉각적인 주의가 필요하며, 악용 시 상당한 보안 영향이 발생할 수 있습니다.

  • 중간 - 적절한 기간 내에 해결해야 하며 전반적인 보안 위험에 기여합니다.

  • 낮음 - 정기 유지 관리의 일부로 해결할 수 있으며 즉각적인 위험을 최소화합니다.

위협 세부 정보

위협을 선택하여 오른쪽 패널에서 세부 정보를 봅니다. 세부 정보는 다음 섹션으로 구성되어 있습니다.

메타데이터 행:

  • 심각도 - 에이전트가 할당한 위험 수준(심각, 높음, 중간 또는 낮음).

  • STRIDE 범주 - 위협 분류: 스푸핑, 변조, 거부, 정보 공개, 서비스 거부 또는 권한 상승.

  • 생성 시점 - 위협이 식별된 시점입니다.

  • 최종 업데이트 - 위협이 마지막으로 수정된 시간입니다.

설명 섹션:

  • - 위협에 대한 자연어 설명: 위협 소스가 수행할 수 있는 작업, 영향, 이를 가능하게 하는 조건.

  • 소스 - 위협의 액터 또는 오리진(예: “인증된 사용자” 또는 “외부 공격자”)입니다.

  • 작업 - 위협 소스가 수행할 수 있는 작업(예: "검색 파라미터에 SQL 쿼리 삽입").

  • 영향 - 위협 조치의 직접적인 결과(예: "고객 레코드에 대한 무단 액세스").

참조 섹션:

  • 영향을 받는 자산 - 위협의 영향을 받는 특정 자산(예: "고객 결제 레코드" 또는 "DynamoDB 테이블").

  • 사전 조건 - 위협이 악용될 수 있으려면 true여야 하는 조건입니다.

  • 영향을 받는 목표 - 영향을 받는 보안 목표: 기밀성, 무결성, 가용성, 권한 부여, 인증 또는 거부 금지.

  • 증거 - 위협을 지원하는 소스 코드 파일 경로로, 리포지토리의 특정 파일에 다시 연결됩니다.

  • 앵커 - 위협을 소스 코드의 특정 노드에 연결하는 코드 참조입니다.

권장 사항 섹션:

  • 권장 사항 - 위협 해결을 위한 실행 가능한 지침입니다.

4단계: 수동으로 위협 생성

수동 검토 중에 또는 외부 소스에서 발견된 위협과 같이 에이전트가 식별하지 못한 위협을 추가할 수 있습니다.

  1. 완료된 실행의 위협 탭에서 위협 생성을 선택합니다.

  2. 위협 세부 정보를 입력합니다.

    • - 위협에 대한 자연어 설명입니다.

    • 심각도 - 심각, 높음, 중간 또는 낮음을 선택합니다.

    • 소스 - 위협의 액터 또는 오리진입니다.

    • 사전 조건 - 위협을 악용하는 데 필요한 조건입니다.

    • 작업 - 위협 소스가 수행할 수 있는 작업입니다.

    • 영향 - 위협 조치의 직접적인 결과입니다.

    • 영향을 받는 자산 - 영향을 받는 특정 자산(쉼표로 구분).

    • 영향을 받는 보안 목표 - 기밀성, 무결성, 가용성, 권한 부여, 인증 또는 비거부 중에서 선택합니다.

    • STRIDE 범주 - 적용 가능한 범주를 선택합니다.

    • 권장 사항 - 위협 해결을 위한 지침입니다.

  3. 생성(Create)을 선택합니다.

수동으로 생성된 위협은 에이전트가 생성한 위협과 함께 위협 목록에 나타납니다.

5단계: 위협 편집 및 분류

위협을 검토할 때 세부 정보를 편집하고 상태를 업데이트하여 진행 상황을 추적할 수 있습니다.

  1. 목록에서 위협을 선택합니다.

  2. 위협 세부 정보 패널에서 편집 아이콘을 선택하여 편집 양식을 엽니다.

  3. 다음 필드를 수정할 수 있습니다.

    • 상태 - 위협 수명 주기 추적:

      • 열기 - 위협이 승인되고 주의가 필요합니다(기본값).

      • 해결됨 - 문제를 해결했습니다.

      • 무시됨 - 위협을 검토하고 해당 사항이 없다고 판단했습니다.

    • 심각도 - 에이전트의 평가가 컨텍스트와 일치하지 않는 경우 심각도 수준을 조정합니다.

    • - 위협 설명을 구체화합니다.

    • 소스, 사전 조건, 작업, 영향 - 도메인 지식을 기반으로 위협 세부 정보를 업데이트합니다.

    • 영향을 받는 자산 - 영향을 받는 자산을 추가하거나 제거합니다(쉼표로 구분).

    • 영향을 받는 보안 목표 - 영향을 받는 보안 목표(기밀성, 무결성, 가용성, 권한 부여, 인증, 비거부)를 선택합니다.

  4. 저장을 선택하여 변경 사항을 적용합니다.

6단계: 보고서 다운로드

실행이 완료되면 시스템 개요와 식별된 모든 위협을 요약한 PDF 보고서를 다운로드할 수 있습니다.

  1. 완료된 실행 페이지에서 보고서 생성을 선택합니다.

  2. PDF가 컴퓨터로 다운로드됩니다.

7단계: 사전 검사 및 로그 검토

에이전트가 어떻게 결론에 도달했는지 조사하거나 부분적인 실패를 디버깅해야 하는 경우:

  1. 사전 처리 탭을 선택하여 위협 분석이 시작되기 전에 실행되는 사전 처리 검사의 상태를 확인합니다. 각 점검에는 상태(완료, 진행 중 또는 보류 중)가 표시되고 진행률 표시줄에는 완료된 점검 수가 표시됩니다. 완료된 검사를 확장하여 세부 로그 출력을 볼 수 있습니다.

  2. 로그 탭을 선택하여 실행 중에 에이전트가 수행한 작업의 필터링 가능한 목록을 봅니다. 목록에서 작업을 선택하여 측면 패널에서 세부 로그 출력을 봅니다.

다음 단계

위협 모델 결과를 검토한 후:

  • 에이전트의 권장 사항에 따라 심각도가 높은 위협을 먼저 해결합니다.

  • 수정 사항을 구현할 때 위협 상태 업데이트

  • 새 위협 모델을 실행하여 변경 사항이 식별된 위협을 해결하는지 확인합니다.

  • 애플리케이션이 발전함에 따라 소스 및 범위 문서를 조정합니다( 참조위협 모델 생성).