AWS - CloudHSM Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Cloud HSM์ ์์ ํ ์ํธํ ํค ์ ์ฅ์ ์ํ FIPS 140 ๋ ๋ฒจ 2 ๊ฒ์ฆ๋ ํ๋์จ์ด ์ฅ์น์ ๋๋ค (CloudHSM์ ํ๋์จ์ด ์ฅ์น์ด๋ฉฐ, ๊ฐ์ํ๋ ์๋น์ค๊ฐ ์๋๋๋ค). ์ด๋ 5.3.13์ด ๋ฏธ๋ฆฌ ๋ก๋๋ SafeNetLuna 7000 ์ฅ์น์ ๋๋ค. ๋ ๊ฐ์ง ํ์จ์ด ๋ฒ์ ์ด ์์ผ๋ฉฐ, ์ ํํ๋ ๊ฒ์ ๊ทํ์ ์ ํํ ํ์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. ํ๋๋ FIPS 140-2 ์ค์๋ฅผ ์ํ ๊ฒ์ด๋ฉฐ, ์ฌ์ฉํ ์ ์๋ ์ต์ ๋ฒ์ ์ด ์์ต๋๋ค.
CloudHSM์ ํน์ดํ ์ ์ ๋ฌผ๋ฆฌ์ ์ฅ์น๋ผ๋ ๊ฒ์ด๋ฉฐ, ๋ฐ๋ผ์ ๋ค๋ฅธ ๊ณ ๊ฐ๊ณผ ๊ณต์ ๋์ง ์์ต๋๋ค, ๋๋ ์ผ๋ฐ์ ์ผ๋ก ๋ค์ค ํ ๋ํธ๋ผ๊ณ ๋ถ๋ฆฝ๋๋ค. ์ด๋ ๊ทํ์ ์์ ๋ถํ์ ๋ ์ ์ ์ผ๋ก ์ ๊ณต๋๋ ์ ์ฉ ๋จ์ผ ํ ๋ํธ ์ฅ์น์ ๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ์ฅ์น๋ ์ฉ๋์ด ์๋ ๊ฒฝ์ฐ 15๋ถ ์ด๋ด์ ์ฌ์ฉํ ์ ์์ง๋ง, ์ผ๋ถ ์ง์ญ์์๋ ๊ทธ๋ ์ง ์์ ์ ์์ต๋๋ค.
์ด๊ฒ์ ๊ทํ์๊ฒ ์ ์ฉ๋ ๋ฌผ๋ฆฌ์ ์ฅ์น์ด๋ฏ๋ก, ํค๋ ์ฅ์น์ ์ ์ฅ๋ฉ๋๋ค. ํค๋ ๋ค๋ฅธ ์ฅ์น๋ก ๋ณต์ ๋๊ฑฐ๋, ์คํ๋ผ์ธ ์ ์ฅ์์ ๋ฐฑ์ ๋๊ฑฐ๋, ๋๊ธฐ ์ฅ์น๋ก ๋ด๋ณด๋ด์ ธ์ผ ํฉ๋๋ค. ์ด ์ฅ์น๋ S3 ๋๋ KMS์ ๊ฐ์ AWS์ ๋ค๋ฅธ ์๋น์ค์ ์ํด ๋ฐฑ์ ๋์ง ์์ต๋๋ค.
CloudHSM์์๋ ์๋น์ค๋ฅผ ์ค์ค๋ก ํ์ฅํด์ผ ํฉ๋๋ค. ๊ทํ์ ์๋ฃจ์ ์ ์ํด ๊ตฌํํ๊ธฐ๋ก ์ ํํ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๋ฐ๋ผ ์ํธํ ์๊ตฌ ์ฌํญ์ ์ฒ๋ฆฌํ ์ ์๋๋ก ์ถฉ๋ถํ CloudHSM ์ฅ์น๋ฅผ ํ๋ก๋น์ ๋ํด์ผ ํฉ๋๋ค. ํค ๊ด๋ฆฌ ์๋น์ค ํ์ฅ์ AWS์ ์ํด ์ํ๋๋ฉฐ, ์์์ ๋ฐ๋ผ ์๋์ผ๋ก ํ์ฅ๋ฉ๋๋ค. ๋ฐ๋ผ์ ์ฌ์ฉ๋์ด ์ฆ๊ฐํจ์ ๋ฐ๋ผ ํ์ํ CloudHSM ์ฅ์น์ ์๋ ์ฆ๊ฐํ ์ ์์ต๋๋ค. ์๋ฃจ์ ์ ํ์ฅํ ๋ ์ด๋ฅผ ์ผ๋์ ๋๊ณ , ์๋ฃจ์ ์ ์๋ ํ์ฅ์ด ์๋ ๊ฒฝ์ฐ, ์๋ฃจ์ ์ ์๋น์คํ ์ ์๋ ์ถฉ๋ถํ CloudHSM ์ฅ์น๋ก ์ต๋ ํ์ฅ์ ๊ณ ๋ คํด์ผ ํฉ๋๋ค.
ํ์ฅ๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก, CloudHSM์ ์ฑ๋ฅ์ ๊ทํ์๊ฒ ๋ฌ๋ ค ์์ต๋๋ค. ์ฑ๋ฅ์ ์ฌ์ฉ๋๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ๊ณผ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๊ธฐ ์ํด ํค์ ์ ๊ทผํ๊ฑฐ๋ ๊ฒ์ํด์ผ ํ๋ ๋น๋์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค. ํค ๊ด๋ฆฌ ์๋น์ค ์ฑ๋ฅ์ Amazon์ ์ํด ์ฒ๋ฆฌ๋๋ฉฐ, ์์์ ๋ฐ๋ผ ์๋์ผ๋ก ํ์ฅ๋ฉ๋๋ค. CloudHSM์ ์ฑ๋ฅ์ ๋ ๋ง์ ์ฅ์น๋ฅผ ์ถ๊ฐํจ์ผ๋ก์จ ๋ฌ์ฑ๋๋ฉฐ, ๋ ๋์ ์ฑ๋ฅ์ด ํ์ํ๋ฉด ์ฅ์น๋ฅผ ์ถ๊ฐํ๊ฑฐ๋ ๋ ๋น ๋ฅธ ์๊ณ ๋ฆฌ์ฆ์ผ๋ก ์ํธํ ๋ฐฉ๋ฒ์ ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค.
๊ทํ์ ์๋ฃจ์ ์ด ๋ค์ค ์ง์ญ์ธ ๊ฒฝ์ฐ, ๋ ๋ฒ์งธ ์ง์ญ์ ์ฌ๋ฌ CloudHSM ์ฅ์น๋ฅผ ์ถ๊ฐํ๊ณ , ์ ์ฉ VPN ์ฐ๊ฒฐ์ ํตํด ์ง์ญ ๊ฐ ์ฐ๊ฒฐ์ ์ค์ ํด์ผ ํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ฐ๊ฒฐ์ ๋ชจ๋ ๊ณ์ธต์์ ์ฅ์น ๊ฐ์ ํธ๋ํฝ์ด ํญ์ ๋ณดํธ๋ฉ๋๋ค. ๋ค์ค ์ง์ญ ์๋ฃจ์ ์ด ์๋ ๊ฒฝ์ฐ, ํค๋ฅผ ๋ณต์ ํ๊ณ ์ด์ํ๋ ์ง์ญ์ ์ถ๊ฐ CloudHSM ์ฅ์น๋ฅผ ์ค์ ํ๋ ๋ฐฉ๋ฒ์ ๋ํด ์๊ฐํด์ผ ํฉ๋๋ค. ์ฌ๋ฌ ์ง์ญ์ ๊ฑธ์ณ ์ฌ์ฏ ๊ฐ ๋๋ ์ฌ๋ ๊ฐ์ ์ฅ์น๊ฐ ๋ถ์ฐ๋์ด ์ํธํ ํค์ ์์ ํ ์ค๋ณต์ฑ์ ๊ฐ๋ฅํ๊ฒ ํ๋ ์๋๋ฆฌ์ค์ ๋น ๋ฅด๊ฒ ๋ค์ด๊ฐ ์ ์์ต๋๋ค.
CloudHSM์ ์์ ํ ํค ์ ์ฅ์ ์ํ ๊ธฐ์ ๊ธ ์๋น์ค์ด๋ฉฐ, ๊ธฐ์ ์ ์ ๋ขฐ์ ๊ทผ์์ผ๋ก ์ฌ์ฉ๋ ์ ์์ต๋๋ค. PKI ๋ฐ ์ธ์ฆ ๊ธฐ๊ด ํค๋ฅผ X509 ๊ตฌํ์์ ๊ฐ์ธ ํค๋ก ์ ์ฅํ ์ ์์ต๋๋ค. AES์ ๊ฐ์ ๋์นญ ์๊ณ ๋ฆฌ์ฆ์์ ์ฌ์ฉ๋๋ ๋์นญ ํค ์ธ์๋, KMS๋ ๋์นญ ํค๋ง ์ ์ฅํ๊ณ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ณดํธํฉ๋๋ค (์ธ์ฆ ๊ธฐ๊ด์ผ๋ก ์์ฉํ ์ ์์). ๋ฐ๋ผ์ PKI ๋ฐ CA ํค๋ฅผ ์ ์ฅํด์ผ ํ๋ ๊ฒฝ์ฐ, ํ๋ ๋๋ ๋ ๊ฐ์ CloudHSM์ด ๊ทํ์ ์๋ฃจ์ ์ด ๋ ์ ์์ต๋๋ค.
CloudHSM์ ํค ๊ด๋ฆฌ ์๋น์ค๋ณด๋ค ์๋นํ ๋น์๋๋ค. CloudHSM์ ํ๋์จ์ด ์ฅ์น์ด๋ฏ๋ก CloudHSM ์ฅ์น๋ฅผ ํ๋ก๋น์ ๋ํ๊ธฐ ์ํ ๊ณ ์ ๋น์ฉ์ด ์์ผ๋ฉฐ, ์ฅ์น๋ฅผ ์ด์ํ๋ ๋ฐ ์๊ฐ๋น ๋น์ฉ์ด ๋ฐ์ํฉ๋๋ค. ์ด ๋น์ฉ์ ๊ทํ์ ํน์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๊ธฐ ์ํด ํ์ํ CloudHSM ์ฅ์น ์์ ์ํด ๊ณฑํด์ง๋๋ค. ๋ํ, SafeNet ProtectV ์ํํธ์จ์ด ์ ํ๊ตฐ๊ณผ ๊ฐ์ ํ์ฌ ์ํํธ์จ์ด ๊ตฌ๋งค ์ ๊ต์ฐจ ๊ณ ๋ ค๊ฐ ํ์ํ๋ฉฐ, ํตํฉ ์๊ฐ๊ณผ ๋ ธ๋ ฅ์ด ํ์ํฉ๋๋ค. ํค ๊ด๋ฆฌ ์๋น์ค๋ ์ฌ์ฉ๋ ๊ธฐ๋ฐ์ด๋ฉฐ, ๋ณด์ ํ ํค ์์ ์ ๋ ฅ ๋ฐ ์ถ๋ ฅ ์์ ์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค. ํค ๊ด๋ฆฌ๊ฐ ๋ง์ AWS ์๋น์ค์ ์ํํ๊ฒ ํตํฉ๋๋ฏ๋ก, ํตํฉ ๋น์ฉ์ ์๋นํ ๋ฎ์์ผ ํฉ๋๋ค. ๋น์ฉ์ ์ํธํ ์๋ฃจ์ ์์ ๋ ๋ฒ์งธ ์์๋ก ๊ณ ๋ ค๋์ด์ผ ํฉ๋๋ค. ์ํธํ๋ ์ผ๋ฐ์ ์ผ๋ก ๋ณด์ ๋ฐ ๊ท์ ์ค์๋ฅผ ์ํด ์ฌ์ฉ๋ฉ๋๋ค.
CloudHSM์์๋ ์ค์ง ๊ทํ๋ง ํค์ ์ ๊ทผํ ์ ์์ต๋๋ค. ๋๋ฌด ๋ง์ ์ธ๋ถ ์ฌํญ์ ๋ค์ด๊ฐ์ง ์๊ณ , CloudHSM์์๋ ๊ทํ๊ฐ ์์ ์ ํค๋ฅผ ๊ด๋ฆฌํฉ๋๋ค. KMS์์๋ ๊ทํ์ Amazon์ด ํค๋ฅผ ๊ณต๋ ๊ด๋ฆฌํฉ๋๋ค. AWS๋ ๋จ์ฉ์ ๋ํ ๋ง์ ์ ์ฑ ๋ณดํธ ์ฅ์น๋ฅผ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ, ์ด๋ ์๋ฃจ์ ์์๋ ๊ทํ์ ํค์ ์ ๊ทผํ ์ ์์ต๋๋ค. ์ฃผ์ ๊ตฌ๋ถ์ ์ ํค ์์ ๊ถ ๋ฐ ๊ด๋ฆฌ์ ๊ด๋ จ๋ ์ค์์ด๋ฉฐ, CloudHSM์ ๊ทํ๊ฐ ๊ด๋ฆฌํ๊ณ ์ ์งํ๋ฉฐ ์ค์ง ๊ทํ๋ง ์ ๊ทผํ ์ ์๋ ํ๋์จ์ด ์ฅ์น์ ๋๋ค.
ํญ์ HA ์ค์ ์์ CloudHSM์ ๋ฐฐํฌํ๊ณ , ๋ณ๋์ ๊ฐ์ฉ์ฑ ์์ญ์ ์ต์ ๋ ๊ฐ์ ์ฅ์น๋ฅผ ๋ฐฐํฌํ๋ฉฐ, ๊ฐ๋ฅํ๋ค๋ฉด AWS์ ๋ค๋ฅธ ์ง์ญ์ ์ธ ๋ฒ์งธ ์ฅ์น๋ฅผ ๋ฐฐํฌํ์ญ์์ค.
CloudHSM์ ์ด๊ธฐํํ ๋ ์ฃผ์ํ์ญ์์ค. ์ด ์์ ์ ํค๋ฅผ ํ๊ดดํฉ๋๋ค, ๋ฐ๋ผ์ ํค์ ๋ค๋ฅธ ๋ณต์ฌ๋ณธ์ ๋ณด์ ํ๊ฑฐ๋ ์ด ํค๊ฐ ๋ฐ์ดํฐ๋ฅผ ๋ณตํธํํ๋ ๋ฐ ํ์ํ์ง ์๋ค๋ ๊ฒ์ ํ์คํ ํ์ญ์์ค.
CloudHSM์ ํน์ ๋ฒ์ ์ ํ์จ์ด์ ์ํํธ์จ์ด๋ง ์ง์ํฉ๋๋ค. ์ ๋ฐ์ดํธ๋ฅผ ์ํํ๊ธฐ ์ ์ ํ์จ์ด ๋ฐ ์ํํธ์จ์ด๊ฐ AWS์์ ์ง์๋๋์ง ํ์ธํ์ญ์์ค. ์ ๊ทธ๋ ์ด๋ ๊ฐ์ด๋๊ฐ ๋ถ๋ช ํํ ๊ฒฝ์ฐ ํญ์ AWS ์ง์์ ๋ฌธ์ํ ์ ์์ต๋๋ค.
๋คํธ์ํฌ ๊ตฌ์ฑ์ ์ ๋ ๋ณ๊ฒฝํด์๋ ์ ๋ฉ๋๋ค. AWS ๋ฐ์ดํฐ ์ผํฐ์ ์์ผ๋ฉฐ AWS๊ฐ ๊ธฐ๋ณธ ํ๋์จ์ด๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ์์ต๋๋ค. ์ด๋ ํ๋์จ์ด๊ฐ ๊ณ ์ฅ ๋๋ฉด AWS๊ฐ ์ด๋ฅผ ๊ต์ฒดํด ์ฃผ์ง๋ง, ๊ณ ์ฅ ๋ฌ๋ค๋ ๊ฒ์ ์์์ผ๋ง ๊ฐ๋ฅํฉ๋๋ค.
SysLog ํฌ์๋๋ ์ ๊ฑฐํ๊ฑฐ๋ ๋ณ๊ฒฝํด์๋ ์ ๋ฉ๋๋ค. ํญ์ ์ถ๊ฐ SysLog ํฌ์๋๋ฅผ ์ถ๊ฐํ์ฌ ๋ก๊ทธ๋ฅผ ์์ ์ ์์ง ๋๊ตฌ๋ก ์ ์กํ ์ ์์ต๋๋ค.
SNMP ๊ตฌ์ฑ์ ๋คํธ์ํฌ ๋ฐ SysLog ํด๋์ ๋์ผํ ๊ธฐ๋ณธ ์ ํ์ด ์์ต๋๋ค. ์ด๋ ๋ณ๊ฒฝํ๊ฑฐ๋ ์ ๊ฑฐํด์๋ ์ ๋ฉ๋๋ค. ์ถ๊ฐ SNMP ๊ตฌ์ฑ์ ๊ด์ฐฎ์ง๋ง, ์ด๋ฏธ ์ฅ์น์ ์๋ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ์ง ์๋๋ก ํ์ญ์์ค.
AWS์ ๋ ๋ค๋ฅธ ํฅ๋ฏธ๋ก์ด ๋ชจ๋ฒ ์ฌ๋ก๋ NTP ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ์ง ์๋ ๊ฒ์ ๋๋ค. ๋ณ๊ฒฝ ์ ์ด๋ค ์ผ์ด ๋ฐ์ํ ์ง ๋ช ํํ์ง ์์ผ๋ฏ๋ก, ์๋ฃจ์ ์ ๋๋จธ์ง ๋ถ๋ถ์์ ๋์ผํ NTP ๊ตฌ์ฑ์ ์ฌ์ฉํ์ง ์์ผ๋ฉด ๋ ๊ฐ์ ์๊ฐ ์์ค๊ฐ ์์ ์ ์์ต๋๋ค. ์ด๋ฅผ ์ผ๋์ ๋๊ณ CloudHSM์ด ๊ธฐ์กด NTP ์์ค๋ฅผ ์ ์งํด์ผ ํ๋ค๋ ๊ฒ์ ์์ญ์์ค.
CloudHSM์ ์ด๊ธฐ ์์ ๋น์ฉ์ ๊ทํ์ ์ฌ์ฉ์ ์ํด ์ ์ฉ ํ๋์จ์ด ์ฅ์น๋ฅผ ํ ๋นํ๋ ๋ฐ $5,000์ด๋ฉฐ, ์ดํ CloudHSM์ ์ด์ํ๋ ๋ฐ ์๊ฐ๋น $1.88์ ๋น์ฉ์ด ๋ฐ์ํ๋ฉฐ, ์ ์ฝ $1,373์ ๋๋ค.
CloudHSM์ ์ฌ์ฉํ๋ ๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ์ด์ ๋ ๊ท์ ์์ ์ด์ ๋ก ์ถฉ์กฑํด์ผ ํ๋ ์ค์ ๊ธฐ์ค์ ๋๋ค. KMS๋ ๋น๋์นญ ํค์ ๋ํ ๋ฐ์ดํฐ ์ง์์ ์ ๊ณตํ์ง ์์ต๋๋ค. CloudHSM์ ๋น๋์นญ ํค๋ฅผ ์์ ํ๊ฒ ์ ์ฅํ ์ ์์ต๋๋ค.
๊ณต๊ฐ ํค๋ ํ๋ก๋น์ ๋ ์ค HSM ์ฅ์น์ ์ค์น๋ฉ๋๋ค. ๋ฐ๋ผ์ SSH๋ฅผ ํตํด CloudHSM ์ธ์คํด์ค์ ์ ๊ทผํ ์ ์์ต๋๋ค.
ํ๋์จ์ด ๋ณด์ ๋ชจ๋(HSM)์ ์ํธํ ํค๋ฅผ ์์ฑ, ์ ์ฅ ๋ฐ ๊ด๋ฆฌํ๊ณ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์ ์ฉ ์ํธํ ์ฅ์น์ ๋๋ค. ์ด๋ ์ํธํ ๊ธฐ๋ฅ์ ์์คํ ์ ๋๋จธ์ง ๋ถ๋ถ๊ณผ ๋ฌผ๋ฆฌ์ ๋ฐ ์ ์์ ์ผ๋ก ๋ถ๋ฆฌํ์ฌ ๋์ ์์ค์ ๋ณด์์ ์ ๊ณตํ๋๋ก ์ค๊ณ๋์์ต๋๋ค.
HSM์ ์๋ ๋ฐฉ์์ ํน์ ๋ชจ๋ธ ๋ฐ ์ ์กฐ์ ์ฒด์ ๋ฐ๋ผ ๋ค๋ฅผ ์ ์์ง๋ง, ์ผ๋ฐ์ ์ผ๋ก ๋ค์ ๋จ๊ณ๊ฐ ๋ฐ์ํฉ๋๋ค:
ํค ์์ฑ: HSM์ ์์ ํ ๋์ ์์ฑ๊ธฐ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฌด์์ ์ํธํ ํค๋ฅผ ์์ฑํฉ๋๋ค.
ํค ์ ์ฅ: ํค๋ HSM ๋ด์์ ์์ ํ๊ฒ ์ ์ฅ๋๋ฉฐ, ์น์ธ๋ ์ฌ์ฉ์ ๋๋ ํ๋ก์ธ์ค๋ง ์ ๊ทผํ ์ ์์ต๋๋ค.
ํค ๊ด๋ฆฌ: HSM์ ํค ํ์ , ๋ฐฑ์ ๋ฐ ํ๊ธฐ์ ๊ฐ์ ๋ค์ํ ํค ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
์ํธํ ์์ : HSM์ ์ํธํ, ๋ณตํธํ, ๋์งํธ ์๋ช ๋ฐ ํค ๊ตํ์ ํฌํจํ ๋ค์ํ ์ํธํ ์์ ์ ์ํํฉ๋๋ค. ์ด๋ฌํ ์์ ์ HSM์ ์์ ํ ํ๊ฒฝ ๋ด์์ ์ํ๋๋ฉฐ, ๋ฌด๋จ ์ ๊ทผ ๋ฐ ๋ณ์กฐ๋ก๋ถํฐ ๋ณดํธ๋ฉ๋๋ค.
๊ฐ์ฌ ๋ก๊ทธ: HSM์ ๋ชจ๋ ์ํธํ ์์ ๋ฐ ์ ๊ทผ ์๋๋ฅผ ๊ธฐ๋กํ๋ฉฐ, ์ด๋ ์ค์ ๋ฐ ๋ณด์ ๊ฐ์ฌ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉ๋ ์ ์์ต๋๋ค.
HSM์ ์์ ํ ์จ๋ผ์ธ ๊ฑฐ๋, ๋์งํธ ์ธ์ฆ์, ์์ ํ ํต์ ๋ฐ ๋ฐ์ดํฐ ์ํธํ ๋ฑ ๋ค์ํ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉ๋ ์ ์์ต๋๋ค. ์ด๋ค์ ๊ธ์ต, ์๋ฃ ๋ฐ ์ ๋ถ์ ๊ฐ์ด ๋์ ์์ค์ ๋ณด์์ด ์๊ตฌ๋๋ ์ฐ์ ์์ ์์ฃผ ์ฌ์ฉ๋ฉ๋๋ค.
์ ๋ฐ์ ์ผ๋ก HSM์ด ์ ๊ณตํ๋ ๋์ ์์ค์ ๋ณด์์ ์์ ํค๋ฅผ ์ถ์ถํ๊ธฐ ๋งค์ฐ ์ด๋ ต๊ฒ ๋ง๋ค๋ฉฐ, ์ด๋ฅผ ์๋ํ๋ ๊ฒ์ ์ข ์ข ๋ณด์ ์๋ฐ์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค. ๊ทธ๋ฌ๋ ํน์ ์๋๋ฆฌ์ค์์๋ ์์ ํค๊ฐ ํน์ ๋ชฉ์ ์ ์ํด ์น์ธ๋ ์ง์์ ์ํด ์ถ์ถ๋ ์ ์์ต๋๋ค, ์๋ฅผ ๋ค์ด ํค ๋ณต๊ตฌ ์ ์ฐจ์ ๊ฒฝ์ฐ์ ๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)