AWS - Firewall Manager Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
AWS Firewall Manager๋ AWS WAF, AWS Shield Advanced, Amazon VPC ๋ณด์ ๊ทธ๋ฃน ๋ฐ ๋คํธ์ํฌ ์ก์ธ์ค ์ ์ด ๋ชฉ๋ก(ACL), AWS ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ, AWS Route 53 Resolver DNS ๋ฐฉํ๋ฒฝ ๋ฐ ํ์ฌ ๋ฐฉํ๋ฒฝ์ ๊ด๋ฆฌ ๋ฐ ์ ์ง ๊ด๋ฆฌ๋ฅผ ๊ฐ์ํํฉ๋๋ค. ์ด ์๋น์ค๋ ๋ฐฉํ๋ฒฝ ๊ท์น, Shield Advanced ๋ณดํธ, VPC ๋ณด์ ๊ทธ๋ฃน ๋ฐ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ค์ ์ ํ ๋ฒ๋ง ๊ตฌ์ฑํ ์ ์๊ฒ ํ๋ฉฐ, ์ด ๊ท์น๊ณผ ๋ณดํธ๋ฅผ ๊ณ์ ๋ฐ ๋ฆฌ์์ค ์ ๋ฐ์ ์๋์ผ๋ก ์ ์ฉํฉ๋๋ค. ์๋ก ์ถ๊ฐ๋ ๋ฆฌ์์ค๋ ํฌํจ๋ฉ๋๋ค.
์ด ์๋น์ค๋ ํน์ ๋ฆฌ์์ค๋ฅผ ํจ๊ป ๊ทธ๋ฃนํํ๊ณ ๋ณดํธํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ๊ณตํต ํ๊ทธ๋ฅผ ๊ณต์ ํ๋ ๋ฆฌ์์ค๋ ๋ชจ๋ CloudFront ๋ฐฐํฌ๋ฅผ ๊ทธ๋ฃนํํ ์ ์์ต๋๋ค. Firewall Manager์ ์ฃผ์ ์ฅ์ ์ค ํ๋๋ ์๋ก ์ถ๊ฐ๋ ๋ฆฌ์์ค์ ๋ํ ๋ณดํธ๋ฅผ ์๋์ผ๋ก ํ์ฅํ ์ ์๋ค๋ ์ ์ ๋๋ค.
๊ท์น ๊ทธ๋ฃน(WAF ๊ท์น์ ๋ชจ์)์ AWS Firewall Manager ์ ์ฑ ์ ํตํฉ๋ ์ ์์ผ๋ฉฐ, ์ด๋ CloudFront ๋ฐฐํฌ ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ก๋ ๋ฐธ๋ฐ์์ ๊ฐ์ ํน์ AWS ๋ฆฌ์์ค์ ์ฐ๊ฒฐ๋ฉ๋๋ค.
AWS Firewall Manager๋ ๋ณด์ ๊ทธ๋ฃน ์ ์ฑ ์ ๊ตฌ์ฑ ๋ฐ ๊ด๋ฆฌ๋ฅผ ๋จ์ํํ๊ธฐ ์ํด ๊ด๋ฆฌ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ํ๋กํ ์ฝ ๋ชฉ๋ก์ ์ ๊ณตํฉ๋๋ค. ์ด๋ฌํ ๋ชฉ๋ก์ ํตํด ์ ์ฑ ์์ ํ์ฉ๋๊ฑฐ๋ ๊ฑฐ๋ถ๋๋ ํ๋กํ ์ฝ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ ์ํ ์ ์์ต๋๋ค. ๊ด๋ฆฌ๋๋ ๋ชฉ๋ก์๋ ๋ ๊ฐ์ง ์ ํ์ด ์์ต๋๋ค:
Firewall Manager ๊ด๋ฆฌ ๋ชฉ๋ก: ์ด ๋ชฉ๋ก์๋ FMS-Default-Public-Access-Apps-Allowed, FMS-Default-Protocols-Allowed ๋ฐ FMS-Default-Protocols-Allowed๊ฐ ํฌํจ๋ฉ๋๋ค. ์ด ๋ชฉ๋ก์ Firewall Manager์ ์ํด ๊ด๋ฆฌ๋๋ฉฐ, ์ผ๋ฐ ๋์ค์๊ฒ ํ์ฉ๋๊ฑฐ๋ ๊ฑฐ๋ถ๋์ด์ผ ํ๋ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ํ๋กํ ์ฝ์ ํฌํจํฉ๋๋ค. ์ด ๋ชฉ๋ก์ ํธ์งํ๊ฑฐ๋ ์ญ์ ํ ์ ์์ง๋ง, ๋ฒ์ ์ ์ ํํ ์ ์์ต๋๋ค.
์ฌ์ฉ์ ์ ์ ๊ด๋ฆฌ ๋ชฉ๋ก: ์ด ๋ชฉ๋ก์ ์ฌ์ฉ์๊ฐ ์ง์ ๊ด๋ฆฌํฉ๋๋ค. ์กฐ์ง์ ํ์์ ๋ง์ถ ์ฌ์ฉ์ ์ ์ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ํ๋กํ ์ฝ ๋ชฉ๋ก์ ์์ฑํ ์ ์์ต๋๋ค. Firewall Manager ๊ด๋ฆฌ ๋ชฉ๋ก๊ณผ ๋ฌ๋ฆฌ, ์ด๋ฌํ ๋ชฉ๋ก์ ๋ฒ์ ์ด ์์ง๋ง, ์ฌ์ฉ์ ์ ์ ๋ชฉ๋ก์ ๋ํด ์์ ํ ์ ์ด๋ฅผ ์ ๊ณตํ์ฌ ํ์์ ๋ฐ๋ผ ์์ฑ, ํธ์ง ๋ฐ ์ญ์ ํ ์ ์์ต๋๋ค.
Firewall Manager ์ ์ฑ ์ ๊ท์น ๊ทธ๋ฃน์ ๋ํด "์ฐจ๋จ" ๋๋ "๊ณ์ฐ" ์์ ๋ง ํ์ฉํ๋ฉฐ, "ํ์ฉ" ์ต์ ์ ์์ต๋๋ค.
Firewall Manager๋ฅผ ๊ตฌ์ฑํ์ฌ ์กฐ์ง์ ๋ฆฌ์์ค๋ฅผ ํจ๊ณผ์ ์ผ๋ก ๋ณดํธํ๊ธฐ ์ํด์๋ ๋ค์์ ํ์ ๋จ๊ณ๋ฅผ ์๋ฃํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ๋จ๊ณ๋ Firewall Manager๊ฐ ๋ณด์ ์ ์ฑ ์ ์ํํ๊ณ AWS ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ์ค์๋ฅผ ๋ณด์ฅํ๋ ๋ฐ ํ์ํ ๊ธฐ๋ณธ ์ค์ ์ ์ ๊ณตํฉ๋๋ค:
AWS Organizations์ ๊ฐ์ ํ๊ณ ๊ตฌ์ฑ: AWS ๊ณ์ ์ด AWS Firewall Manager ์ ์ฑ ์ด ๊ตฌํ๋ AWS Organizations ์กฐ์ง์ ์ผ๋ถ์ธ์ง ํ์ธํฉ๋๋ค. ์ด๋ฅผ ํตํด ์กฐ์ง ๋ด ์ฌ๋ฌ AWS ๊ณ์ ์ ๋ํ ๋ฆฌ์์ค ๋ฐ ์ ์ฑ ์ ์ค์ ์ง์ค์ ๊ด๋ฆฌ๊ฐ ๊ฐ๋ฅํฉ๋๋ค.
AWS Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์ ๊ณ์ ์์ฑ: Firewall Manager ๋ณด์ ์ ์ฑ ๊ด๋ฆฌ๋ฅผ ์ํด ํน๋ณํ ๊ธฐ๋ณธ ๊ด๋ฆฌ์ ๊ณ์ ์ ์ค์ ํฉ๋๋ค. ์ด ๊ณ์ ์ ์กฐ์ง ์ ๋ฐ์ ๊ฑธ์ณ ๋ณด์ ์ ์ฑ ์ ๊ตฌ์ฑํ๊ณ ์ํํ๋ ์ฑ ์์ ์ง๋๋ค. ์กฐ์ง์ ๊ด๋ฆฌ ๊ณ์ ๋ง์ด Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์ ๊ณ์ ์ ์์ฑํ ์ ์์ต๋๋ค.
AWS Config ํ์ฑํ: AWS Config๋ฅผ ํ์ฑํํ์ฌ Firewall Manager๊ฐ ๋ณด์ ์ ์ฑ ์ ํจ๊ณผ์ ์ผ๋ก ์ํํ๋ ๋ฐ ํ์ํ ๊ตฌ์ฑ ๋ฐ์ดํฐ ๋ฐ ํต์ฐฐ๋ ฅ์ ์ ๊ณตํฉ๋๋ค. AWS Config๋ ๋ฆฌ์์ค ๊ตฌ์ฑ ๋ฐ ๋ณ๊ฒฝ ์ฌํญ์ ๋ถ์, ๊ฐ์ฌ, ๋ชจ๋ํฐ๋งํ๊ณ ๊ฐ์ฌํ๋ ๋ฐ ๋์์ ์ฃผ์ด ๋ณด์ ๊ด๋ฆฌ๋ฅผ ๊ฐ์ ํฉ๋๋ค.
ํ์ฌ ์ ์ฑ ์ ๊ฒฝ์ฐ, AWS Marketplace์์ ๊ตฌ๋ ํ๊ณ ํ์ฌ ์ค์ ๊ตฌ์ฑ: ํ์ฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฌ์ฉํ ๊ณํ์ด๋ผ๋ฉด, AWS Marketplace์์ ๊ตฌ๋ ํ๊ณ ํ์ํ ์ค์ ์ ๊ตฌ์ฑํฉ๋๋ค. ์ด ๋จ๊ณ๋ Firewall Manager๊ฐ ์ ๋ขฐํ ์ ์๋ ํ์ฌ ๊ณต๊ธ์ ์ฒด์ ์ ์ฑ ์ ํตํฉํ๊ณ ์ํํ ์ ์๋๋ก ๋ณด์ฅํฉ๋๋ค.
๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ๋ฐ DNS ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ฒฝ์ฐ, ๋ฆฌ์์ค ๊ณต์ ํ์ฑํ: ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ๋ฐ DNS ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋ํด ๋ฆฌ์์ค ๊ณต์ ๋ฅผ ํ์ฑํํฉ๋๋ค. ์ด๋ฅผ ํตํด Firewall Manager๊ฐ ์กฐ์ง์ VPC ๋ฐ DNS ํด์๋์ ๋ฐฉํ๋ฒฝ ๋ณดํธ๋ฅผ ์ ์ฉํ ์ ์์ด ๋คํธ์ํฌ ๋ณด์์ ๊ฐํํฉ๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ๋นํ์ฑํ๋ ๋ฆฌ์ ์์ AWS Firewall Manager ์ฌ์ฉ: ๊ธฐ๋ณธ์ ์ผ๋ก ๋นํ์ฑํ๋ AWS ๋ฆฌ์ ์์ Firewall Manager๋ฅผ ์ฌ์ฉํ๋ ค๋ ๊ฒฝ์ฐ, ํด๋น ๋ฆฌ์ ์์ ๊ธฐ๋ฅ์ ํ์ฑํํ๊ธฐ ์ํ ํ์ํ ๋จ๊ณ๋ฅผ ์ํํด์ผ ํฉ๋๋ค. ์ด๋ฅผ ํตํด ์กฐ์ง์ด ์ด์ํ๋ ๋ชจ๋ ๋ฆฌ์ ์์ ์ผ๊ด๋ ๋ณด์ ์ํ์ ๋ณด์ฅํฉ๋๋ค.
์์ธํ ๋ด์ฉ์ ๋ค์์ ํ์ธํ์ธ์: AWS Firewall Manager AWS WAF ์ ์ฑ ์์ํ๊ธฐ.
AWS Firewall Manager๋ ์กฐ์ง์ ์ธํ๋ผ์ ๋ค์ํ ์ธก๋ฉด์์ ๋ณด์ ํต์ ๋ฅผ ์ํํ๊ธฐ ์ํด ์ฌ๋ฌ ์ ํ์ ์ ์ฑ ์ ๊ด๋ฆฌํฉ๋๋ค:
AWS WAF ์ ์ฑ : ์ด ์ ์ฑ ์ ํ์ AWS WAF ๋ฐ AWS WAF Classic์ ๋ชจ๋ ์ง์ํฉ๋๋ค. ์ ์ฑ ์ ์ํด ๋ณดํธ๋๋ ๋ฆฌ์์ค๋ฅผ ์ ์ํ ์ ์์ต๋๋ค. AWS WAF ์ ์ฑ ์ ๊ฒฝ์ฐ, ์น ACL์์ ๋จผ์ ์คํํ ๊ท์น ๊ทธ๋ฃน ์ธํธ์ ๋ง์ง๋ง์ ์คํํ ๊ท์น ๊ทธ๋ฃน ์ธํธ๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ๋ํ, ๊ณ์ ์์ ์๋ ์ด๋ฌํ ์ธํธ ์ฌ์ด์์ ์คํํ ๊ท์น ๋ฐ ๊ท์น ๊ทธ๋ฃน์ ์ถ๊ฐํ ์ ์์ต๋๋ค.
Shield Advanced ์ ์ฑ : ์ด ์ ์ฑ ์ ์ง์ ๋ ๋ฆฌ์์ค ์ ํ์ ๋ํด ์กฐ์ง ์ ๋ฐ์ Shield Advanced ๋ณดํธ๋ฅผ ์ ์ฉํฉ๋๋ค. DDoS ๊ณต๊ฒฉ ๋ฐ ๊ธฐํ ์ํ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
Amazon VPC ๋ณด์ ๊ทธ๋ฃน ์ ์ฑ : ์ด ์ ์ฑ ์ ํตํด ์กฐ์ง ์ ๋ฐ์์ ์ฌ์ฉ๋๋ ๋ณด์ ๊ทธ๋ฃน์ ๊ด๋ฆฌํ๊ณ , AWS ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ๋คํธ์ํฌ ์ก์ธ์ค๋ฅผ ์ ์ดํ๊ธฐ ์ํด ๊ธฐ๋ณธ ๊ท์น ์ธํธ๋ฅผ ์ํํ ์ ์์ต๋๋ค.
Amazon VPC ๋คํธ์ํฌ ์ก์ธ์ค ์ ์ด ๋ชฉ๋ก(ACL) ์ ์ฑ : ์ด ์ ์ฑ ์ ํ์ ์กฐ์ง์์ ์ฌ์ฉ๋๋ ๋คํธ์ํฌ ACL์ ์ ์ดํ ์ ์๊ฒ ํ์ฌ AWS ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ๊ธฐ๋ณธ ๋คํธ์ํฌ ACL ์ธํธ๋ฅผ ์ํํ ์ ์์ต๋๋ค.
๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ : ์ด ์ ์ฑ ์ ์กฐ์ง์ VPC์ AWS ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ๋ณดํธ๋ฅผ ์ ์ฉํ์ฌ ๋ฏธ๋ฆฌ ์ ์๋ ๊ท์น์ ๋ฐ๋ผ ํธ๋ํฝ์ ํํฐ๋งํ์ฌ ๋คํธ์ํฌ ๋ณด์์ ๊ฐํํฉ๋๋ค.
Amazon Route 53 Resolver DNS ๋ฐฉํ๋ฒฝ ์ ์ฑ : ์ด ์ ์ฑ ์ ์กฐ์ง์ VPC์ DNS ๋ฐฉํ๋ฒฝ ๋ณดํธ๋ฅผ ์ ์ฉํ์ฌ ์ ์ฑ ๋๋ฉ์ธ ํด์๋ ์๋๋ฅผ ์ฐจ๋จํ๊ณ DNS ํธ๋ํฝ์ ๋ํ ๋ณด์ ์ ์ฑ ์ ์ํํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
ํ์ฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ : ์ด ์ ์ฑ ์ ํ์ AWS Marketplace ์ฝ์์ ํตํด ๊ตฌ๋ ๊ฐ๋ฅํ ํ์ฌ ๋ฐฉํ๋ฒฝ์ ๋ณดํธ๋ฅผ ์ ์ฉํฉ๋๋ค. ์ด๋ฅผ ํตํด ์ ๋ขฐํ ์ ์๋ ๊ณต๊ธ์ ์ฒด์ ์ถ๊ฐ ๋ณด์ ์กฐ์น๋ฅผ AWS ํ๊ฒฝ์ ํตํฉํ ์ ์์ต๋๋ค.
Palo Alto Networks Cloud NGFW ์ ์ฑ : ์ด ์ ์ฑ ์ ์กฐ์ง์ VPC์ Palo Alto Networks Cloud ์ฐจ์ธ๋ ๋ฐฉํ๋ฒฝ(NGFW) ๋ณดํธ ๋ฐ ๊ท์น ์คํ์ ์ ์ฉํ์ฌ ๊ณ ๊ธ ์ํ ๋ฐฉ์ง ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์์ค ๋ณด์ ํต์ ๋ฅผ ์ ๊ณตํฉ๋๋ค.
Fortigate Cloud Native Firewall (CNF) as a Service ์ ์ฑ : ์ด ์ ์ฑ ์ Fortigate Cloud Native Firewall (CNF) as a Service ๋ณดํธ๋ฅผ ์ ์ฉํ์ฌ ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ๋ง์ถ ์ ๊ณ ์ต๊ณ ์ ์ํ ๋ฐฉ์ง, ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฐฉํ๋ฒฝ(WAF) ๋ฐ API ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค.
AWS Firewall Manager๋ ๊ด๋ฆฌ ๋ฒ์์ ๋ ๊ฐ์ง ์ ํ์ ๊ด๋ฆฌ์ ๊ณ์ ์ ํตํด ์กฐ์ง ๋ด ๋ฐฉํ๋ฒฝ ๋ฆฌ์์ค๋ฅผ ๊ด๋ฆฌํ๋ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค.
๊ด๋ฆฌ ๋ฒ์๋ Firewall Manager ๊ด๋ฆฌ์๊ฐ ๊ด๋ฆฌํ ์ ์๋ ๋ฆฌ์์ค๋ฅผ ์ ์ํฉ๋๋ค. AWS Organizations ๊ด๋ฆฌ ๊ณ์ ์ด ์กฐ์ง์ Firewall Manager์ ์จ๋ณด๋ฉํ ํ, ๋ค์ํ ๊ด๋ฆฌ ๋ฒ์๋ฅผ ๊ฐ์ง ์ถ๊ฐ ๊ด๋ฆฌ์๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ฒ์์๋ ๋ค์์ด ํฌํจ๋ ์ ์์ต๋๋ค:
๊ด๋ฆฌ์๊ฐ ์ ์ฑ ์ ์ ์ฉํ ์ ์๋ ๊ณ์ ๋๋ ์กฐ์ง ๋จ์(OU).
๊ด๋ฆฌ์๊ฐ ์์ ์ ์ํํ ์ ์๋ ๋ฆฌ์ .
๊ด๋ฆฌ์๊ฐ ๊ด๋ฆฌํ ์ ์๋ Firewall Manager ์ ์ฑ ์ ํ.
๊ด๋ฆฌ ๋ฒ์๋ ์ ์ฒด ๋๋ ์ ํ์ ์ผ ์ ์์ต๋๋ค. ์ ์ฒด ๋ฒ์๋ ๊ด๋ฆฌ์๊ฐ ๋ชจ๋ ์ง์ ๋ ๋ฆฌ์์ค ์ ํ, ๋ฆฌ์ ๋ฐ ์ ์ฑ ์ ํ์ ์ ๊ทผํ ์ ์๋๋ก ํฉ๋๋ค. ๋ฐ๋ฉด, ์ ํ์ ๋ฒ์๋ ๋ฆฌ์์ค, ๋ฆฌ์ ๋๋ ์ ์ฑ ์ ํ์ ํ์ ์งํฉ์ ๋ํด์๋ง ๊ด๋ฆฌ ๊ถํ์ ์ ๊ณตํฉ๋๋ค. ๊ด๋ฆฌ์๊ฐ ์ญํ ์ ํจ๊ณผ์ ์ผ๋ก ์ํํ๋ ๋ฐ ํ์ํ ๊ถํ๋ง ๋ถ์ฌํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด๋ฌํ ๊ด๋ฆฌ ๋ฒ์ ์กฐ๊ฑด์ ์กฐํฉ์ ๊ด๋ฆฌ์์๊ฒ ์ ์ฉํ์ฌ ์ต์ ๊ถํ ์์น์ ์ค์ํ ์ ์์ต๋๋ค.
๋ ๊ฐ์ง ์ ํ์ ๊ด๋ฆฌ์ ๊ณ์ ์ด ์์ผ๋ฉฐ, ๊ฐ๊ฐ ํน์ ์ญํ ๊ณผ ์ฑ ์์ ์ํํฉ๋๋ค:
๊ธฐ๋ณธ ๊ด๋ฆฌ์:
๊ธฐ๋ณธ ๊ด๋ฆฌ์ ๊ณ์ ์ AWS Organizations ์กฐ์ง์ ๊ด๋ฆฌ ๊ณ์ ์ด Firewall Manager์ ์จ๋ณด๋ฉํ๋ ๊ณผ์ ์์ ์์ฑ๋ฉ๋๋ค.
์ด ๊ณ์ ์ ํ์ฌ ๋ฐฉํ๋ฒฝ์ ๊ด๋ฆฌํ ์ ์๋ ๋ฅ๋ ฅ์ ๊ฐ์ง๋ฉฐ, ์ ์ฒด ๊ด๋ฆฌ ๋ฒ์๋ฅผ ๊ฐ์ง๋๋ค.
์กฐ์ง ์ ๋ฐ์ ๊ฑธ์ณ ๋ณด์ ์ ์ฑ ์ ๊ตฌ์ฑํ๊ณ ์ํํ๋ ์ฑ ์์ ์ง๋ Firewall Manager์ ์ฃผ์ ๊ด๋ฆฌ์ ๊ณ์ ์ ๋๋ค.
๊ธฐ๋ณธ ๊ด๋ฆฌ์๋ ๋ชจ๋ ๋ฆฌ์์ค ์ ํ ๋ฐ ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ๋ํ ์ ์ฒด ์ ๊ทผ ๊ถํ์ ๊ฐ์ง์ง๋ง, ์กฐ์ง ๋ด์์ ์ฌ๋ฌ ๊ด๋ฆฌ์๊ฐ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ ๋ค๋ฅธ ๊ด๋ฆฌ์์ ๋์ผํ ๋๋ฑํ ์์ค์์ ์ด์๋ฉ๋๋ค.
Firewall Manager ๊ด๋ฆฌ์:
์ด๋ฌํ ๊ด๋ฆฌ์๋ AWS Organizations ๊ด๋ฆฌ ๊ณ์ ์ ์ํด ์ ์๋ ๊ด๋ฆฌ ๋ฒ์ ๋ด์์ ๋ฆฌ์์ค๋ฅผ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
Firewall Manager ๊ด๋ฆฌ์๋ ์กฐ์ง ๋ด์์ ํน์ ์ญํ ์ ์ํํ๊ธฐ ์ํด ์์ฑ๋์ด ์ฑ ์์ ์์ํ๋ฉด์ ๋ณด์ ๋ฐ ์ค์ ๊ธฐ์ค์ ์ ์งํฉ๋๋ค.
์์ฑ ์, Firewall Manager๋ AWS Organizations์ ํ์ธํ์ฌ ๊ณ์ ์ด ์ด๋ฏธ ์์๋ ๊ด๋ฆฌ์ ์ฌ๋ถ๋ฅผ ํ์ธํฉ๋๋ค. ๊ทธ๋ ์ง ์์ ๊ฒฝ์ฐ, Firewall Manager๋ Organizations์ ํธ์ถํ์ฌ ํด๋น ๊ณ์ ์ Firewall Manager์ ์์๋ ๊ด๋ฆฌ์๋ก ์ง์ ํฉ๋๋ค.
์ด๋ฌํ ๊ด๋ฆฌ์ ๊ณ์ ์ ๊ด๋ฆฌํ๋ ๊ฒ์ Firewall Manager ๋ด์์ ์์ฑํ๊ณ ์กฐ์ง์ ๋ณด์ ์๊ตฌ ์ฌํญ ๋ฐ ์ต์ ๊ถํ ์์น์ ๋ฐ๋ผ ๊ด๋ฆฌ ๋ฒ์๋ฅผ ์ ์ํ๋ ๊ฒ์ ํฌํจํฉ๋๋ค. ์ ์ ํ ๊ด๋ฆฌ ์ญํ ์ ํ ๋นํจ์ผ๋ก์จ ์กฐ์ง์ ํจ๊ณผ์ ์ธ ๋ณด์ ๊ด๋ฆฌ๋ฅผ ๋ณด์ฅํ๋ฉด์ ๋ฏผ๊ฐํ ๋ฆฌ์์ค์ ๋ํ ์ ๊ทผ์ ์ธ๋ฐํ๊ฒ ์ ์ดํ ์ ์์ต๋๋ค.
์กฐ์ง ๋ด์์ Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์ ์ญํ ์ ์ํํ ์ ์๋ ๊ณ์ ์ ํ๋๋ง ์กด์ฌํ ์ ์๋ค๋ ์ ์ ๊ฐ์กฐํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ์ด๋ "๋จผ์ ๋ค์ด์จ ๊ฒ์ด ๋์ค์ ๋๊ฐ๋ค"๋ ์์น์ ์ค์ํฉ๋๋ค. ์๋ก์ด ๊ธฐ๋ณธ ๊ด๋ฆฌ์๋ฅผ ์ง์ ํ๊ธฐ ์ํด์๋ ์ผ๋ จ์ ๋จ๊ณ๋ฅผ ๋ฐ๋ผ์ผ ํฉ๋๋ค:
๋จผ์ , ๊ฐ Firewall Administrator ๊ด๋ฆฌ์ ๊ณ์ ์ ์์ ์ ๊ณ์ ์ ์ฒ ํํด์ผ ํฉ๋๋ค.
๊ทธ๋ฐ ๋ค์, ๊ธฐ์กด ๊ธฐ๋ณธ ๊ด๋ฆฌ์๋ ์์ ์ ๊ณ์ ์ ์ฒ ํํ์ฌ ์กฐ์ง์ Firewall Manager์์ ํจ๊ณผ์ ์ผ๋ก ์คํ๋ณด๋ฉํฉ๋๋ค. ์ด ๊ณผ์ ์ ์ฒ ํ๋ ๊ณ์ ์ ์ํด ์์ฑ๋ ๋ชจ๋ Firewall Manager ์ ์ฑ ์ ์ญ์ ๋ก ์ด์ด์ง๋๋ค.
๋ง์ง๋ง์ผ๋ก, AWS Organizations ๊ด๋ฆฌ ๊ณ์ ์ Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค.
organizations:DescribeOrganization
& (fms:AssociateAdminAccount
, fms:DisassociateAdminAccount
, fms:PutAdminAccount
)fms:AssociateAdminAccount
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์ ๊ณ์ ์ ์ค์ ํ ์ ์์ต๋๋ค. fms:PutAdminAccount
๊ถํ์ ํตํด ๊ณต๊ฒฉ์๋ Firewall Manager ๊ด๋ฆฌ์ ๊ณ์ ์ ์์ฑํ๊ฑฐ๋ ์
๋ฐ์ดํธํ ์ ์์ผ๋ฉฐ, fms:DisassociateAdminAccount
๊ถํ์ ๊ฐ์ง ์ ์ฌ์ ๊ณต๊ฒฉ์๋ ํ์ฌ Firewall Manager ๊ด๋ฆฌ์ ๊ณ์ ์ ์ฐ๊ฒฐ์ ์ ๊ฑฐํ ์ ์์ต๋๋ค.
Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์์ ์ฐ๊ฒฐ ํด์ ๋ ์ ์ ํ์ถ ์ ์ฑ ์ ๋ฐ๋ฆ ๋๋ค. ๋ชจ๋ Firewall Manager ๊ด๋ฆฌ์๋ Firewall Manager ๊ธฐ๋ณธ ๊ด๋ฆฌ์๊ฐ ๊ณ์ ์ ํด์ ํ๊ธฐ ์ ์ ์ฐ๊ฒฐ์ ํด์ ํด์ผ ํฉ๋๋ค.
PutAdminAccount๋ฅผ ํตํด Firewall Manager ๊ด๋ฆฌ์๋ฅผ ์์ฑํ๋ ค๋ฉด, ํด๋น ๊ณ์ ์ ์ด์ ์ AssociateAdminAccount๋ฅผ ์ฌ์ฉํ์ฌ Firewall Manager์ ์จ๋ณด๋ฉ๋ ์กฐ์ง์ ์ํด์ผ ํฉ๋๋ค.
Firewall Manager ๊ด๋ฆฌ์ ๊ณ์ ์ ์์ฑ์ ์กฐ์ง์ ๊ด๋ฆฌ ๊ณ์ ๋ง ์ํํ ์ ์์ต๋๋ค.
์ ์ฌ์ ์ํฅ: ์ค์ ์ง์ค์ ๊ด๋ฆฌ ์์ค, ์ ์ฑ ํํผ, ์ค์ ์๋ฐ ๋ฐ ํ๊ฒฝ ๋ด ๋ณด์ ํต์ ์ ์ค๋จ.
fms:PutPolicy
, fms:DeletePolicy
fms:PutPolicy
, fms:DeletePolicy
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ AWS Firewall Manager ์ ์ฑ
์ ์์ฑ, ์์ ๋๋ ์๊ตฌ์ ์ผ๋ก ์ญ์ ํ ์ ์์ต๋๋ค.
๋ค์์ ํ์ง๋ฅผ ์ฐํํ๊ธฐ ์ํ ํ์ฉ์ ์ธ ๋ณด์ ๊ทธ๋ฃน์ ํตํ ํ์ฉ์ ์ธ ์ ์ฑ ์ ์์ ๋๋ค:
์ ์ฌ์ ์ํฅ: ๋ณด์ ํต์ ํด์ฒด, ์ ์ฑ ํํผ, ์ค์ ์๋ฐ, ์ด์ ์ค๋จ ๋ฐ ํ๊ฒฝ ๋ด ์ ์ฌ์ ๋ฐ์ดํฐ ์ ์ถ.
fms:BatchAssociateResource
, fms:BatchDisassociateResource
, fms:PutResourceSet
, fms:DeleteResourceSet
fms:BatchAssociateResource
๋ฐ fms:BatchDisassociateResource
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ ๊ฐ๊ฐ ๋ฐฉํ๋ฒฝ ๊ด๋ฆฌ์ ๋ฆฌ์์ค ์ธํธ์์ ๋ฆฌ์์ค๋ฅผ ์ฐ๊ฒฐํ๊ฑฐ๋ ์ฐ๊ฒฐ ํด์ ํ ์ ์์ต๋๋ค. ๋ํ, fms:PutResourceSet
๋ฐ fms:DeleteResourceSet
๊ถํ์ ๊ณต๊ฒฉ์๊ฐ AWS Firewall Manager์์ ์ด๋ฌํ ๋ฆฌ์์ค ์ธํธ๋ฅผ ์์ฑ, ์์ ๋๋ ์ญ์ ํ ์ ์๊ฒ ํฉ๋๋ค.
์ ์ฌ์ ์ํฅ: ๋ฆฌ์์ค ์ธํธ์ ๋ถํ์ํ ํญ๋ชฉ์ ์ถ๊ฐํ๋ฉด ์๋น์ค์ ๋ ธ์ด์ฆ ์์ค์ด ์ฆ๊ฐํ์ฌ DoS๋ฅผ ์ ๋ฐํ ์ ์์ต๋๋ค. ๋ํ, ๋ฆฌ์์ค ์ธํธ์ ๋ณ๊ฒฝ์ ๋ฆฌ์์ค ์ค๋จ, ์ ์ฑ ํํผ, ์ค์ ์๋ฐ ๋ฐ ํ๊ฒฝ ๋ด ๋ณด์ ํต์ ์ ์ค๋จ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค.
fms:PutAppsList
, fms:DeleteAppsList
fms:PutAppsList
๋ฐ fms:DeleteAppsList
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ AWS Firewall Manager์์ ์ ํ๋ฆฌ์ผ์ด์
๋ชฉ๋ก์ ์์ฑ, ์์ ๋๋ ์ญ์ ํ ์ ์์ต๋๋ค. ์ด๋ ์ค์ํ ์ ์์ผ๋ฉฐ, ๋ฌด๋จ ์ ํ๋ฆฌ์ผ์ด์
์ด ์ผ๋ฐ ๋์ค์ ๋ํ ์ ๊ทผ์ ํ์ฉ๋ฐ๊ฑฐ๋, ์น์ธ๋ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ํ ์ ๊ทผ์ด ๊ฑฐ๋ถ๋์ด DoS๋ฅผ ์ ๋ฐํ ์ ์์ต๋๋ค.
์ ์ฌ์ ์ํฅ: ์ด๋ ์๋ชป๋ ๊ตฌ์ฑ, ์ ์ฑ ํํผ, ์ค์ ์๋ฐ ๋ฐ ํ๊ฒฝ ๋ด ๋ณด์ ์ ์ด์ ์ค๋จ์ ์ด๋ํ ์ ์์ต๋๋ค.
fms:PutProtocolsList
, fms:DeleteProtocolsList
fms:PutProtocolsList
๋ฐ fms:DeleteProtocolsList
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ AWS Firewall Manager์์ ํ๋กํ ์ฝ ๋ชฉ๋ก์ ์์ฑ, ์์ ๋๋ ์ญ์ ํ ์ ์์ต๋๋ค. ์ ํ๋ฆฌ์ผ์ด์
๋ชฉ๋ก๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก, ์ด๋ ์ค์ํ ์ ์์ผ๋ฉฐ, ๋ฌด๋จ ํ๋กํ ์ฝ์ด ์ผ๋ฐ ๋์ค์ ์ํด ์ฌ์ฉ๋๊ฑฐ๋, ์น์ธ๋ ํ๋กํ ์ฝ์ ์ฌ์ฉ์ด ๊ฑฐ๋ถ๋์ด DoS๋ฅผ ์ด๋ํ ์ ์์ต๋๋ค.
์ ์ฌ์ ์ํฅ: ์ด๋ ์๋ชป๋ ๊ตฌ์ฑ, ์ ์ฑ ํํผ, ๊ท์ ์ค์ ์๋ฐ ๋ฐ ํ๊ฒฝ ๋ด ๋ณด์ ์ ์ด์ ์ค๋จ์ ์ด๋ํ ์ ์์ต๋๋ค.
fms:PutNotificationChannel
, fms:DeleteNotificationChannel
fms:PutNotificationChannel
๋ฐ fms:DeleteNotificationChannel
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ Firewall Manager๊ฐ SNS ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ ๋ฐ ์ฌ์ฉํ๋ IAM ์ญํ ๋ฐ Amazon Simple Notification Service (SNS) ์ฃผ์ ๋ฅผ ์ญ์ ํ๊ณ ์ง์ ํ ์ ์์ต๋๋ค.
**fms:PutNotificationChannel
**์ ์ฝ์ ์ธ๋ถ์์ ์ฌ์ฉํ๋ ค๋ฉด, ์ง์ ๋ SnsRoleName์ด SNS ๋ก๊ทธ๋ฅผ ๊ฒ์ํ ์ ์๋๋ก SNS ์ฃผ์ ์ ์ก์ธ์ค ์ ์ฑ
์ ์ค์ ํด์ผ ํฉ๋๋ค. ์ ๊ณต๋ SnsRoleName์ด **AWSServiceRoleForFMS
**๊ฐ ์๋ ์ญํ ์ธ ๊ฒฝ์ฐ, Firewall Manager ์๋น์ค ์ฃผ์ฒด fms.amazonaws.com์ด ์ด ์ญํ ์ ๋งก์ ์ ์๋๋ก ์ ๋ขฐ ๊ด๊ณ๊ฐ ๊ตฌ์ฑ๋์ด์ผ ํฉ๋๋ค.
SNS ์ก์ธ์ค ์ ์ฑ ๊ตฌ์ฑ์ ๋ํ ์ ๋ณด๋ ๋ค์์ ์ฐธ์กฐํ์ญ์์ค:
์ ์ฌ์ ์ํฅ: ์ด๋ ๋ณด์ ๊ฒฝ๊ณ ๋๋ฝ, ์ง์ฐ๋ ์ฌ๊ฑด ๋์, ์ ์ฌ์ ์ธ ๋ฐ์ดํฐ ์ ์ถ ๋ฐ ํ๊ฒฝ ๋ด ์ด์ ์ค๋จ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค.
fms:AssociateThirdPartyFirewall
, fms:DisssociateThirdPartyFirewall
fms:AssociateThirdPartyFirewall
, fms:DisssociateThirdPartyFirewall
๊ถํ์ ๊ฐ์ง ๊ณต๊ฒฉ์๋ AWS Firewall Manager๋ฅผ ํตํด ์ค์์์ ๊ด๋ฆฌ๋๋ ์ 3์ ๋ฐฉํ๋ฒฝ์ ์ฐ๊ฒฐํ๊ฑฐ๋ ์ฐ๊ฒฐ ํด์ ํ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ ๊ด๋ฆฌ์๋ง ์ 3์ ๋ฐฉํ๋ฒฝ์ ์์ฑํ๊ณ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
์ ์ฌ์ ์ํฅ: ์ฐ๊ฒฐ ํด์ ๋ ์ ์ฑ ํํผ, ์ค์ ์๋ฐ ๋ฐ ํ๊ฒฝ ๋ด ๋ณด์ ํต์ ์ ์ค๋จ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ๋ฐ๋ฉด์ ์ฐ๊ฒฐ์ ๋น์ฉ ๋ฐ ์์ฐ ํ ๋น์ ์ค๋จ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค.
fms:TagResource
, fms:UntagResource
๊ณต๊ฒฉ์๋ Firewall Manager ๋ฆฌ์์ค์์ ํ๊ทธ๋ฅผ ์ถ๊ฐ, ์์ ๋๋ ์ ๊ฑฐํ ์ ์์ด, ๊ท ์กฐ์ง์ ๋น์ฉ ํ ๋น, ๋ฆฌ์์ค ์ถ์ ๋ฐ ํ๊ทธ ๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด ์ ์ฑ ์ ๋ฐฉํดํ ์ ์์ต๋๋ค.
์ ์ฌ์ ์ํฅ: ๋น์ฉ ํ ๋น, ๋ฆฌ์์ค ์ถ์ ๋ฐ ํ๊ทธ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ด ์ ์ฑ ์ ์ค๋จ.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)