AWS - Shield Enum
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
AWS Shield๋ ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ผ๋ก ์๋ ค์ง DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ธํ๋ผ๋ฅผ ๋ณดํธํ๋ ๋ฐ ๋์์ ์ฃผ๊ธฐ ์ํด ์ค๊ณ๋์์ต๋๋ค.
AWS Shield Standard๋ ๋ชจ๋์๊ฒ ๋ฌด๋ฃ์ด๋ฉฐ, ๋คํธ์ํฌ ๊ณ์ธต์ธ 3๊ณ์ธต๊ณผ ์ ์ก ๊ณ์ธต์ธ 4๊ณ์ธต์ ์ผ๋ฐ์ ์ธ DDoS ๊ณต๊ฒฉ์ ๋ํ DDoS ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด ๋ณดํธ๋ CloudFront์ Route 53์ ํตํฉ๋์ด ์์ต๋๋ค.
AWS Shield Advanced๋ ์ถ๊ฐ ๋น์ฉ์ผ๋ก ๋ ๋์ ๋ฒ์์ AWS ์๋น์ค์ ๋ํ DDoS ๊ณต๊ฒฉ์ ๋ํด ๋ ๋์ ์์ค์ ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ด ๊ณ ๊ธ ์์ค์ EC2, CloudFront, ELB ๋ฐ Route 53์์ ์คํ๋๋ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ถ๊ฐ๋ก ๋ณดํธ๋๋ ๋ฆฌ์์ค ์ ํ ์ธ์๋ Standard์ ๋นํด ํฅ์๋ DDoS ๋ณดํธ ์์ค์ด ์ ๊ณต๋ฉ๋๋ค. ๋ํ AWS์ 24์๊ฐ ์ ๋ฌธ DDoS ๋์ ํ์ธ DRT์ ๋ํ ์ ๊ทผ ๊ถํ๋ ์์ต๋๋ค.
Standard ๋ฒ์ ์ Shield๊ฐ 3๊ณ์ธต๊ณผ 4๊ณ์ธต์ ๋ํ ๋ณดํธ๋ฅผ ์ ๊ณตํ๋ ๋ฐ๋ฉด, Advanced๋ 7๊ณ์ธต, ์ ํ๋ฆฌ์ผ์ด์ ๊ณต๊ฒฉ์ ๋ํ ๋ณดํธ๋ ์ ๊ณตํฉ๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)