๊ฐ์น ์ค์ฌ์ Web3 Red Teaming (MITRE AADAPT)
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
MITRE Adversarial Actions in Digital Asset Payment Techniques (AADAPT) ๋งคํธ๋ฆญ์ค๋ ์ธํ๋ผ๋ง์ด ์๋๋ผ ๋์งํธ ๊ฐ์น ์์ฒด๋ฅผ ์กฐ์ํ๋ ๊ณต๊ฒฉ์ ํ๋์ ํฌ์ฐฉํฉ๋๋ค. ์ด๋ฅผ ์ํ ๋ชจ๋ธ๋ง์ ์ฒ์ถ(backbone)๋ก ๋ค๋ฃจ์ธ์: ์์ฐ์ mint, ๊ฐ๊ฒฉ๊ฒฐ์ , ์น์ธ, ๋๋ ๋ผ์ฐํ ํ ์ ์๋ ๋ชจ๋ ๊ตฌ์ฑ์์๋ฅผ ๋์ดํ๊ณ , ํด๋น ์ ์ ๋ค์ AADAPT ๊ธฐ๋ฒ์ ๋งคํํ ๋ค, ํ๊ฒฝ์ด ๋๋๋ฆด ์ ์๋ ๊ฒฝ์ ์ ์์ค์ ๊ฒฌ๋ ์ ์๋์ง ์ธก์ ํ๋ red-team ์๋๋ฆฌ์ค๋ฅผ ์ค๊ณํ์ธ์.
1. ๊ฐ์น ๋ณด์ ๊ตฌ์ฑ์์ ์ธ๋ฒคํ ๋ฆฌ ์์ฑ
์คํ์ฒด์ธ์ด๋ผ๋ ๊ฐ์น ์ํ์ ์ํฅ์ ์ค ์ ์๋ ๋ชจ๋ ๊ฒ์ ๋์ํํ์ธ์.
- Custodial signing services (HSM/KMS clusters, Vault/KMaaS, signing APIs used by bots or back-office jobs). ํค ID, ์ ์ฑ , ์๋ํ ID, ์น์ธ ์ํฌํ๋ก์ฐ๋ฅผ ์บก์ฒํ์ธ์.
- Admin & upgrade paths for contracts (proxy admins, governance timelocks, emergency pause keys, parameter registries). ๋๊ฐ/๋ฌด์์ด ํธ์ถํ ์ ์๋์ง, ์ด๋ค ์ฟผ๋ผ์ด๋ ์ง์ฐ ์กฐ๊ฑด์ธ์ง ํฌํจํ์ธ์.
- On-chain protocol logic handling lending, AMMs, vaults, staking, bridges, or settlement rails. ๊ทธ๋ค์ด ๊ฐ์ ํ๋ ๋ถ๋ณ์กฐ๊ฑด(invariants)๋ค์ ๋ฌธ์ํํ์ธ์ (oracle prices, collateral ratios, rebalance cadenceโฆ).
- Off-chain automation that builds transactions (market-making bots, CI/CD pipelines, cron jobs, serverless functions). ์ด๋ฌํ ๊ฒ๋ค์ ์๋ช ์์ฒญ์ ํ ์ ์๋ API ํค๋ ์๋น์ค ์ฃผ์ฒด๋ฅผ ๋ณด์ ํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค.
- Oracles & data feeds (aggregator composition, quorum, deviation thresholds, update cadence). ์๋ํ๋ ๋ฆฌ์คํฌ ๋ก์ง์ด ์์กดํ๋ ๋ชจ๋ ์ ์คํธ๋ฆผ์ ๊ธฐ๋กํ์ธ์.
- Bridges and cross-chain routers (lock/mint contracts, relayers, settlement jobs) ์ฒด์ธ์ด๋ ๊ด๋ฆฌ ์๋น์ค ์คํ์ ์ฐ๊ฒฐํ๋ ์์๋ค์ ํฌํจํ์ธ์.
Deliverable: ์์ฐ์ด ์ด๋ป๊ฒ ์ด๋ํ๋์ง, ๋๊ฐ ์ด๋์ ์น์ธํ๋์ง, ์ด๋ค ์ธ๋ถ ์ ํธ๊ฐ ๋น์ฆ๋์ค ๋ก์ง์ ์ํฅ์ ์ฃผ๋์ง๋ฅผ ๋ณด์ฌ์ฃผ๋ value-flow ๋ค์ด์ด๊ทธ๋จ.
2. ๊ตฌ์ฑ์์๋ฅผ AADAPT ํ๋์ ๋งคํ
AADAPT ๋ถ๋ฅ์ฒด๊ณ๋ฅผ ๊ฐ ๊ตฌ์ฑ์์๋ณ ๊ตฌ์ฒด์ ๊ณต๊ฒฉ ํ๋ณด๋ก ๋ณํํ์ธ์.
| Component | Primary AADAPT focus |
|---|---|
| Signing/KMS estates | Credential theft, policy bypass, signing-abuse, governance takeover |
| Oracles/feeds | Input poisoning, aggregation manipulation, deviation-threshold evasion |
| On-chain protocols | Flash-loan economic manipulation, invariant breaking, parameter reconfiguration |
| Automation pipelines | Compromised bot/CI identities, batch replay, unauthorized deployment |
| Bridges/routers | Cross-chain evasion, rapid hop laundering, settlement desynchronization |
์ด ๋งคํ์ ๊ณ์ฝ๋ฟ๋ง ์๋๋ผ ๊ฐ์น์ ๊ฐ์ ์ ์ผ๋ก ์ํฅ์ ์ค ์ ์๋ ๋ชจ๋ identity/automation์ ํ ์คํธํ๊ฒ ํฉ๋๋ค.
3. ๊ณต๊ฒฉ์ ์คํ ๊ฐ๋ฅ์ฑ vs ๋น์ฆ๋์ค ์ํฅ์ผ๋ก ์ฐ์ ์์ ์ง์
- Operational weaknesses: ๋ ธ์ถ๋ CI ์๊ฒฉ์ฆ๋ช , ๊ถํ์ด ๊ณผ๋คํ IAM ์ญํ , ์๋ชป ๊ตฌ์ฑ๋ KMS ์ ์ฑ , ์์ ์๋ช ์์ฒญ์ด ๊ฐ๋ฅํ ์๋ํ ๊ณ์ , ๋ธ๋ฆฌ์ง ์ค์ ์ด ๊ณต๊ฐ๋ ๋ฒํท ๋ฑ.
- Value-specific weaknesses: ์ทจ์ฝํ ์ค๋ผํด ํ๋ผ๋ฏธํฐ, ๋ค์ ์น์ธ ์๋ ์ ๊ทธ๋ ์ด๋ ๊ฐ๋ฅํ ๊ณ์ฝ, flash-loan์ ๋ฏผ๊ฐํ ์ ๋์ฑ, timelock์ ์ฐํํ ์ ์๋ ๊ฑฐ๋ฒ๋์ค ์ก์ ๋ฑ.
๊ณต๊ฒฉ์์ฒ๋ผ ํ๋ฅผ ์ด์ํ์ธ์: ์ค๋ ์ฑ๊ณตํ ์ ์๋ ์ด์์ ๋ฐํ๋ถํฐ ์์ํด, ๊น์ ํ๋กํ ์ฝ/๊ฒฝ์ ์ ์กฐ์ ๊ฒฝ๋ก๋ก ์งํํ์ธ์.
4. ํต์ ๋, ์ค์ด์๊ณผ ์ ์ฌํ ํ๊ฒฝ์์ ์คํ
- Forked mainnets / isolated testnets: ๋ฐ์ดํธ์ฝ๋, ์คํ ๋ฆฌ์ง, ์ ๋์ฑ์ ๋ณต์ ํด flash-loan ๊ฒฝ๋ก, ์ค๋ผํด ๋๋ฆฌํํธ, ๋ธ๋ฆฌ์ง ํ๋ก์ฐ๊ฐ ์ค์ ์๊ธ ์์ด end-to-end๋ก ์คํ๋๊ฒ ํ์ธ์.
- Blast-radius planning: ์๋๋ฆฌ์ค ์คํ ์ ์ํท๋ธ๋ ์ด์ปค, ์ผ์์ ์ง ๋ชจ๋, ๋กค๋ฐฑ ๋ฐ๋ถ, ํ ์คํธ ์ ์ฉ ๊ด๋ฆฌ์ ํค๋ฅผ ์ ์ํ์ธ์.
- Stakeholder coordination: ์ํ์, ์ค๋ผํด ์ด์์, ๋ธ๋ฆฌ์ง ํํธ๋, ์ปดํ๋ผ์ด์ธ์คํ์ ํต์งํด ๋ชจ๋ํฐ๋ง ํ์ด ํธ๋ํฝ์ ์์ํ๊ฒ ํ์ธ์.
- Legal sign-off: ์๋ฎฌ๋ ์ด์ ์ด ๊ท์ ๊ตฌ๊ฐ์ ๋์ ์ ์๋ ๊ฒฝ์ฐ ๋ฒ์, ์น์ธ, ์ค๋จ ์กฐ๊ฑด์ ๋ฌธ์ํํ์ธ์.
5. AADAPT ๊ธฐ๋ฒ์ ๋ง์ถ ํ ๋ ๋ฉํธ๋ฆฌ
๋ชจ๋ ์๋๋ฆฌ์ค๊ฐ ์ค์ง์ ํ์ง ๋ฐ์ดํฐ๋ฅผ ์์ฑํ๋๋ก ํ ๋ ๋ฉํธ๋ฆฌ ์คํธ๋ฆผ์ ๊ณ์ธกํ์ธ์.
- Chain-level traces: ์ ์ฒด ํธ์ถ ๊ทธ๋ํ, gas ์ฌ์ฉ๋, ํธ๋์ญ์ ๋ ผ์ค, ๋ธ๋ก ํ์์คํฌํโflash-loan ๋ฒ๋ค, ์ฌ์ง์ (reentrancy)-์ ์ฌ ๊ตฌ์กฐ, ํฌ๋ก์ค์ปจํธ๋ํธ ํ์ ์ฌ๊ตฌ์ฑํ๊ธฐ ์ํด ํ์ํฉ๋๋ค.
- Application/API logs: ๊ฐ ์จ์ฒด์ธ tx๋ฅผ ์ฌ๋ ๋๋ ์๋ํ ID(session ID, OAuth client, API key, CI job ID)์ IP ๋ฐ ์ธ์ฆ ๋ฐฉ๋ฒ์ผ๋ก ์ฐ๊ฒฐํ์ธ์.
- KMS/HSM logs: ํค ID, ํธ์ถ์ ์ฃผ์ฒด, ์ ์ฑ ๊ฒฐ๊ณผ, ๋ชฉ์ ์ง ์ฃผ์, ๊ฐ ์๋ช ์ ๋ํ ์ด์ ์ฝ๋. ๋ณ๊ฒฝ ์๋์ฐ์ ๊ณ ์ํ ์์ ์ ๊ธฐ์ค์ ์ ํ๋ณดํ์ธ์.
- Oracle/feed metadata: ์ ๋ฐ์ดํธ๋ณ ๋ฐ์ดํฐ ์์ค ๊ตฌ์ฑ, ๋ณด๊ณ ๋ ๊ฐ, ๋กค๋ง ํ๊ท ๋๋น ํธ์ฐจ, ํธ๋ฆฌ๊ฑฐ๋ ์๊ณ๊ฐ, ํ์ผ์ค๋ฒ ๊ฒฝ๋ก.
- Bridge/swap traces: ์ฒด์ธ ๊ฐ lock/mint/unlock ์ด๋ฒคํธ๋ฅผ ์๊ด ID, ์ฒด์ธ ID, relayer ์ ์ฒด, ํ ํ์ด๋ฐ๊ณผ ํจ๊ป ์ฐ๊ด ์ง์ผ์ธ์.
- Anomaly markers: ์ฌ๋ฆฌํผ์ง ๊ธ์ฆ, ๋น์ ์์ ๋ด๋ณด๋น์จ, ์ด์ํ gas ๋ฐ๋, ํฌ๋ก์ค์ฒด์ธ ์๋์ฑ ๊ฐ์ ํ์ ์งํ๋ค.
๋ชจ๋ ๊ฒ์ ์๋๋ฆฌ์ค ID ๋๋ ํฉ์ฑ ์ฌ์ฉ์ ID๋ก ํ๊น ํด ๋ถ์๊ฐ๊ฐ ๊ด์ฐฐ๊ฐ์ ์คํํ AADAPT ๊ธฐ๋ฒ๊ณผ ์ ๋ ฌํ ์ ์๊ฒ ํ์ธ์.
6. Purple-team ๋ฃจํ & ์ฑ์๋ ์งํ
- ํต์ ๋ ํ๊ฒฝ์์ ์๋๋ฆฌ์ค๋ฅผ ์คํํ๊ณ ํ์ง(์๋ฆผ, ๋์๋ณด๋, ํธ์ถ๋ ๋์์)๋ฅผ ์บก์ฒํ์ธ์.
- ๊ฐ ๋จ๊ณ๋ฅผ ํน์ AADAPT ๊ธฐ๋ฒ๊ณผ ์ฒด์ธ/์ฑ/KMS/์ค๋ผํด/๋ธ๋ฆฌ์ง ํ๋ฉด์์ ์์ฑ๋ ๊ด์ฐฐ๊ฐ์ ๋งคํํ์ธ์.
- ํ์ง ๊ฐ์ค(์๊ณ๊ฐ ๊ท์น, ์๊ด ๊ฒ์, ๋ถ๋ณ์ฑ ๊ฒ์ฌ)์ ์๋ฆฝํ๊ณ ๋ฐฐํฌํ์ธ์.
- MTTD ๋ฐ MTTC๊ฐ ๋น์ฆ๋์ค ํ์ฉ๋ฒ์์ ๋๋ฌํ๊ณ ํ๋ ์ด๋ถ์ด ๊ฐ์น ์์ค์ ์ ๋ขฐ์ฑ ์๊ฒ ์ฐจ๋จํ ๋๊น์ง ์ฌ์คํํ์ธ์.
ํ๋ก๊ทธ๋จ ์ฑ์๋๋ ์ธ ์ถ์ผ๋ก ์ถ์ ํ์ธ์:
- Visibility: ๋ชจ๋ ์ค์ํ ๊ฐ์น ๊ฒฝ๋ก์ ๊ฐ ํ๋ฉด์ ํ ๋ ๋ฉํธ๋ฆฌ๊ฐ ์กด์ฌ.
- Coverage: ์ฐ์ ์์๊ฐ ๋์ AADAPT ๊ธฐ๋ฒ ์ค end-to-end๋ก ์คํ๋ ๋น์จ.
- Response: ๊ณ์ฝ ์ผ์์ค์ง, ํค ํ๊ธฐ, ํ๋ฆ ๋๊ฒฐ ๋ฑ ๋๋๋ฆด ์ ์๋ ์์ค ์ด์ ์ ์กฐ์นํ ์ ์๋ ๋ฅ๋ ฅ.
์ผ๋ฐ์ ์ธ ๋ง์ผ์คํค: (1) ๊ฐ์น ์ธ๋ฒคํ ๋ฆฌ ๋ฐ AADAPT ๋งคํ ์๋ฃ, (2) ํ์ง๊ฐ ๊ตฌํ๋ ์ฒซ ๋ฒ์งธ end-to-end ์๋๋ฆฌ์ค, (3) ๋ถ๊ธฐ๋ณ purple-team ์ฌ์ดํด๋ก ์ปค๋ฒ๋ฆฌ์ง ํ์ฅ ๋ฐ MTTD/MTTC ๋จ์ถ.
7. ์๋๋ฆฌ์ค ํ ํ๋ฆฟ
์ด ๋ฐ๋ณต ๊ฐ๋ฅํ ์ฒญ์ฌ์ง๋ค์ ์ฌ์ฉํด AADAPT ํ๋์ ์ง์ ๋งคํ๋๋ ์๋ฎฌ๋ ์ด์ ์ ์ค๊ณํ์ธ์.
Scenario A โ Flash-loan economic manipulation
- Objective: ํ ํธ๋์ญ์ ๋ด์์ ์ผ์์ ์๋ณธ์ ๋น๋ ค AMM์ ๊ฐ๊ฒฉ/์ ๋์ฑ์ ์๊ณกํด ์๋ชป ๊ฐ๊ฒฉ๋ ์ฐจ์ , ์ฒญ์ฐ, ๋๋ mint๋ฅผ ํธ๋ฆฌ๊ฑฐํ ๋ค ์ํํฉ๋๋ค.
- Execution:
- ๋์ ์ฒด์ธ์ forkํ๊ณ ์์ฐ ์์ค์ ์ ๋์ฑ์ผ๋ก ํ์ ์๋ํ์ธ์.
- flash loan์ผ๋ก ํฐ ๋ ธํฐ์ ์ ๋น๋ฆฌ์ธ์.
- ๋์ฐจ๋ก ๊ณ์ฐ๋ ์ค์์ ์ํํด ๋์ถ, vault, ํ์ ๋ก์ง์ด ์์กดํ๋ ๊ฐ๊ฒฉ/์๊ณ๊ฐ์ ๋๊ธฐ์ธ์.
- ์๊ณก ์งํ ํผํด์ ๊ณ์ฝ์ ํธ์ถ(์ฐจ์ , ์ฒญ์ฐ, mint)ํ๊ณ flash loan์ ์ํํ์ธ์.
- Measurement: ๋ถ๋ณ์ฑ ์๋ฐ์ด ์ฑ๊ณตํ๋์? ์ฌ๋ฆฌํผ์ง/๊ฐ๊ฒฉ ํธ์ฐจ ๋ชจ๋ํฐ, ์ํท๋ธ๋ ์ด์ปค, ๊ฑฐ๋ฒ๋์ค ์ผ์์ ์ง ํ ์ด ํธ๋ฆฌ๊ฑฐ๋์๋์? ๋น์ ์์ gas/ํธ์ถ ๊ทธ๋ํ ํจํด์ด ๋ถ์์ ํ์๋๊ธฐ๊น์ง ์ผ๋ง๋ ๊ฑธ๋ ธ๋์?
Scenario B โ Oracle/data-feed poisoning
- Objective: ์กฐ์๋ ํผ๋๊ฐ ๋๋ ์ฒญ์ฐ์ด๋ ์๋ชป๋ ์ ์ฐ ๊ฐ์ ํ๊ดด์ ์๋ํ ๋์์ ์ ๋ฐํ ์ ์๋์ง ํ์ธํฉ๋๋ค.
- Execution:
- fork/testnet์์ ์ ์ฑ ํผ๋ ๋ฐฐํฌํ๊ฑฐ๋ aggregator ๊ฐ์ค์น/์ฟผ๋ผ/์ ๋ฐ์ดํธ ์ฃผ๊ธฐ๋ฅผ ํ์ฉ ํธ์ฐจ๋ฅผ ๋๊ฒ ์กฐ์ ํ์ธ์.
- ์์กดํ๋ ๊ณ์ฝ๋ค์ด ์ค์ผ๋ ๊ฐ์ ์๋นํ๊ณ ํ์ค ๋ก์ง์ ์คํํ๊ฒ ํ์ธ์.
- Measurement: ํผ๋ ๋ ๋ฒจ์ ์คํ-๋ฐด๋(alert) ์ฌ๋ถ, fallback oracle ํ์ฑํ, ์ต์/์ต๋ ๋ฐ์ด๋ ์ํ, ์ด์ ๋ฐ์ ์์ ๋ถํฐ ์ด์์ ๋ฐ์๊น์ง์ ์ง์ฐ.
Scenario C โ Credential/signing abuse
- Objective: ๋จ์ผ ์๋ช ์ ๋๋ ์๋ํ ID๋ฅผ ํ์ทจํด ๊ถํ ์๋ ์ ๊ทธ๋ ์ด๋, ํ๋ผ๋ฏธํฐ ๋ณ๊ฒฝ, ๋๋ ๊ธ๊ณ (ํธ๋ ์ ๋ฆฌ) ์ ์ถ์ด ๊ฐ๋ฅํ์ง ํ ์คํธํฉ๋๋ค.
- Execution:
- ๋ฏผ๊ฐํ ์๋ช ๊ถํ์ ๊ฐ์ง ID(์ด์์, CI ํ ํฐ, KMS/HSM๋ฅผ ํธ์ถํ๋ ์๋น์ค ๊ณ์ , multisig ์ฐธ๊ฐ์)๋ฅผ ์ด๊ฑฐํ์ธ์.
- ์คํ ๋ฒ์ ๋ด์์ ํด๋น ์๊ฒฉ์ฆ๋ช /ํค๋ฅผ ์ฌ์ฌ์ฉํด ํ์ทจ๋ฅผ ์๋ฎฌ๋ ์ด์ ํ์ธ์.
- ๊ถํ ์์ ์ ์๋ํ์ธ์: ํ๋ก์ ์ ๊ทธ๋ ์ด๋, ๋ฆฌ์คํฌ ํ๋ผ๋ฏธํฐ ๋ณ๊ฒฝ, ์์ฐ mint/pause, ๋๋ ๊ฑฐ๋ฒ๋์ค ์ ์ ํธ๋ฆฌ๊ฑฐ ๋ฑ.
- Measurement: KMS/HSM ๋ก๊ทธ๊ฐ ์ด์ ์๋ฆผ(์๊ฐ๋, ๋ชฉ์ ์ง ํธ์ฐจ, ๊ณ ์ํ ์์ ๊ธ์ฆ)์ ๋ฐ์์ํค๋์? ์ ์ฑ ์ด๋ multisig ์๊ณ๊ฐ์ด ๋จ๋ ๋จ์ฉ์ ๋ง์ ์ ์๋์? ์ค๋กํ/๋ ์ดํธ ๋ฆฌ๋ฐ์ด๋ ์ถ๊ฐ ์น์ธ ์ ์ฐจ๊ฐ ์ ์ฉ๋๋์?
Scenario D โ Cross-chain evasion & traceability gaps
- Objective: ๋ธ๋ฆฌ์ง, DEX ๋ผ์ฐํฐ, ํ๋ผ์ด๋ฒ์ ํ์ ํตํด ์์ฐ์ ๋น ๋ฅด๊ฒ ์ธํํ ๋ ์๋น ์ธก์ด ์ผ๋ง๋ ์ ์ํ๊ฒ ์์ฐ์ ์ถ์ ยท์ฐจ๋จํ ์ ์๋์ง ํ๊ฐํฉ๋๋ค.
- Execution:
- ์ผ๋ฐ์ ์ธ ๋ธ๋ฆฌ์ง๋ค์ ๋ฐ๋ผ lock/mint ์์ ์ ์ฐ๊ฒฐํ๊ณ ๊ฐ ํ์์ ์ค์/๋ฏน์๋ฅผ ์์ด๊ฐ๋ฉฐ per-hop correlation ID๋ฅผ ์ ์งํ์ธ์.
- ์ ์ก์ ๊ฐ์ํด ๋ชจ๋ํฐ๋ง ์ง์ฐ์ ์คํธ๋ ์คํ์ธ์(๋ช ๋ถ/๋ธ๋ก ๋ด ๋ฉํฐํ).
- Measurement: ํ ๋ ๋ฉํธ๋ฆฌ + ์์ฉ ์ฒด์ธ ๋ถ์์ ํตํด ์ด๋ฒคํธ๋ฅผ ์๊ดํ๋ ์๊ฐ, ์ฌ๊ตฌ์ฑ๋ ๊ฒฝ๋ก์ ์์ ์ฑ, ์ค์ ์ฌ๊ฑด์์ ๋๊ฒฐ ๊ฐ๋ฅํ choke point ์๋ณ ๋ฅ๋ ฅ, ๋น์ ์์ ํฌ๋ก์ค์ฒด์ธ ์๋/๊ฐ์น์ ๋ํ ์๋ฆผ ์ ํ์ฑ.
References
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


