์œ„ํ˜‘ ๋ชจ๋ธ๋ง

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

์œ„ํ˜‘ ๋ชจ๋ธ๋ง

HackTricks์˜ ํฌ๊ด„์ ์ธ ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ๊ฐ€์ด๋“œ์— ์˜ค์‹  ๊ฒƒ์„ ํ™˜์˜ํ•ฉ๋‹ˆ๋‹ค! ์‹œ์Šคํ…œ์˜ ์ž ์žฌ์  ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜๊ณ  ์ดํ•ดํ•˜๋ฉฐ ์ „๋žต์„ ์„ธ์šฐ๋Š” ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์˜ ์ด ์ค‘์š”ํ•œ ์ธก๋ฉด์„ ํƒ๊ตฌํ•ด ๋ณด์„ธ์š”. ์ด ์Šค๋ ˆ๋“œ๋Š” ์‹ค์ œ ์‚ฌ๋ก€, ์œ ์šฉํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๋ฐ ์ดํ•ดํ•˜๊ธฐ ์‰ฌ์šด ์„ค๋ช…์œผ๋กœ ๊ฐ€๋“ ์ฐฌ ๋‹จ๊ณ„๋ณ„ ๊ฐ€์ด๋“œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค. ์ดˆ๋ณด์ž์™€ ๊ฒฝํ—˜์ด ํ’๋ถ€ํ•œ ์‹ค๋ฌด์ž ๋ชจ๋‘์—๊ฒŒ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋ฐฉ์–ด๋ฅผ ๊ฐ•ํ™”ํ•˜๋Š” ๋ฐ ์ด์ƒ์ ์ž…๋‹ˆ๋‹ค.

์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ์‹œ๋‚˜๋ฆฌ์˜ค

  1. ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ: ์•ˆ์ „ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ƒ๋ช… ์ฃผ๊ธฐ(SSDLC)์˜ ์ผํ™˜์œผ๋กœ, ์œ„ํ˜‘ ๋ชจ๋ธ๋ง์€ ๊ฐœ๋ฐœ ์ดˆ๊ธฐ ๋‹จ๊ณ„์—์„œ ์ž ์žฌ์  ์ทจ์•ฝ์ ์˜ ์ถœ์ฒ˜๋ฅผ ์‹๋ณ„ํ•˜๋Š” ๋ฐ ๋„์›€์„ ์ค๋‹ˆ๋‹ค.
  2. ์นจํˆฌ ํ…Œ์ŠคํŠธ: ์นจํˆฌ ํ…Œ์ŠคํŠธ ์‹คํ–‰ ํ‘œ์ค€(PTES) ํ”„๋ ˆ์ž„์›Œํฌ๋Š” ํ…Œ์ŠคํŠธ๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์ „์— ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•œ ์œ„ํ˜‘ ๋ชจ๋ธ๋ง์„ ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.

์œ„ํ˜‘ ๋ชจ๋ธ ์š”์•ฝ

์œ„ํ˜‘ ๋ชจ๋ธ์€ ์ผ๋ฐ˜์ ์œผ๋กœ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๊ณ„ํš๋œ ์•„ํ‚คํ…์ฒ˜ ๋˜๋Š” ๊ธฐ์กด ๋นŒ๋“œ๋ฅผ ๋‚˜ํƒ€๋‚ด๋Š” ๋‹ค์ด์–ด๊ทธ๋žจ, ์ด๋ฏธ์ง€ ๋˜๋Š” ๊ธฐํƒ€ ํ˜•ํƒœ์˜ ์‹œ๊ฐ์  ์ผ๋Ÿฌ์ŠคํŠธ๋ ˆ์ด์…˜์œผ๋กœ ํ‘œํ˜„๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋ฐ์ดํ„ฐ ํ๋ฆ„ ๋‹ค์ด์–ด๊ทธ๋žจ๊ณผ ์œ ์‚ฌํ•˜์ง€๋งŒ, ์ฃผ์š” ์ฐจ์ด์ ์€ ๋ณด์•ˆ ์ง€ํ–ฅ์ ์ธ ์„ค๊ณ„์— ์žˆ์Šต๋‹ˆ๋‹ค.

์œ„ํ˜‘ ๋ชจ๋ธ์€ ์ข…์ข… ๋นจ๊ฐ„์ƒ‰์œผ๋กœ ํ‘œ์‹œ๋œ ์š”์†Œ๋ฅผ ํŠน์ง•์œผ๋กœ ํ•˜์—ฌ ์ž ์žฌ์  ์ทจ์•ฝ์ , ์œ„ํ—˜ ๋˜๋Š” ์žฅ๋ฒฝ์„ ์ƒ์ง•ํ•ฉ๋‹ˆ๋‹ค. ์œ„ํ—˜ ์‹๋ณ„ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐ„์†Œํ™”ํ•˜๊ธฐ ์œ„ํ•ด CIA(๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ, ๊ฐ€์šฉ์„ฑ) ์‚ผ๊ฐํ˜•์ด ์‚ฌ์šฉ๋˜๋ฉฐ, ์ด๋Š” ๋งŽ์€ ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ๋ฐฉ๋ฒ•๋ก ์˜ ๊ธฐ์ดˆ๋ฅผ ํ˜•์„ฑํ•˜๊ณ  STRIDE๊ฐ€ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ๋ฐฉ๋ฒ•๋ก  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์„ ํƒ๋œ ๋ฐฉ๋ฒ•๋ก ์€ ํŠน์ • ๋งฅ๋ฝ๊ณผ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋”ฐ๋ผ ๋‹ฌ๋ผ์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

CIA ์‚ผ๊ฐํ˜•

CIA ์‚ผ๊ฐํ˜•์€ ์ •๋ณด ๋ณด์•ˆ ๋ถ„์•ผ์—์„œ ๋„๋ฆฌ ์ธ์ •๋ฐ›๋Š” ๋ชจ๋ธ๋กœ, ๊ธฐ๋ฐ€์„ฑ, ๋ฌด๊ฒฐ์„ฑ ๋ฐ ๊ฐ€์šฉ์„ฑ์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค. ์ด ์„ธ ๊ฐ€์ง€ ๊ธฐ๋‘ฅ์€ ๋งŽ์€ ๋ณด์•ˆ ์กฐ์น˜ ๋ฐ ์ •์ฑ…์ด ๊ตฌ์ถ•๋˜๋Š” ๊ธฐ์ดˆ๋ฅผ ํ˜•์„ฑํ•˜๋ฉฐ, ์œ„ํ˜‘ ๋ชจ๋ธ๋ง ๋ฐฉ๋ฒ•๋ก ๋„ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

  1. ๊ธฐ๋ฐ€์„ฑ: ๋ฐ์ดํ„ฐ๋‚˜ ์‹œ์Šคํ…œ์ด ๋ฌด๋‹จ ๊ฐœ์ธ์— ์˜ํ•ด ์ ‘๊ทผ๋˜์ง€ ์•Š๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋ณด์•ˆ์˜ ์ค‘์‹ฌ ์ธก๋ฉด์œผ๋กœ, ๋ฐ์ดํ„ฐ ์œ ์ถœ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์ ์ ˆํ•œ ์ ‘๊ทผ ์ œ์–ด, ์•”ํ˜ธํ™” ๋ฐ ๊ธฐํƒ€ ์กฐ์น˜๋ฅผ ์š”๊ตฌํ•ฉ๋‹ˆ๋‹ค.
  2. ๋ฌด๊ฒฐ์„ฑ: ๋ฐ์ดํ„ฐ์˜ ์ •ํ™•์„ฑ, ์ผ๊ด€์„ฑ ๋ฐ ์‹ ๋ขฐ์„ฑ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด ์›์น™์€ ๋ฐ์ดํ„ฐ๊ฐ€ ๋ฌด๋‹จ ๋‹น์‚ฌ์ž์— ์˜ํ•ด ๋ณ€๊ฒฝ๋˜๊ฑฐ๋‚˜ ๋ณ€์กฐ๋˜์ง€ ์•Š๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ข…์ข… ์ฒดํฌ์„ฌ, ํ•ด์‹ฑ ๋ฐ ๊ธฐํƒ€ ๋ฐ์ดํ„ฐ ๊ฒ€์ฆ ๋ฐฉ๋ฒ•์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.
  3. ๊ฐ€์šฉ์„ฑ: ๋ฐ์ดํ„ฐ์™€ ์„œ๋น„์Šค๊ฐ€ ํ•„์š”ํ•  ๋•Œ ์Šน์ธ๋œ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ ‘๊ทผ ๊ฐ€๋Šฅํ•˜๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ข…์ข… ์ค‘๋ณต์„ฑ, ๋‚ด๊ฒฐํ•จ์„ฑ ๋ฐ ๊ณ ๊ฐ€์šฉ์„ฑ ๊ตฌ์„ฑ์„ ํฌํ•จํ•˜์—ฌ ์‹œ์Šคํ…œ์ด ์ค‘๋‹จ ์ƒํ™ฉ์—์„œ๋„ ๊ณ„์† ์ž‘๋™ํ•˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

์œ„ํ˜‘ ๋ชจ๋ธ๋ง ๋ฐฉ๋ฒ•๋ก 

  1. STRIDE: Microsoft์—์„œ ๊ฐœ๋ฐœํ•œ STRIDE๋Š” ์Šคํ‘ธํ•‘, ๋ณ€์กฐ, ๋ถ€์ธ, ์ •๋ณด ๊ณต๊ฐœ, ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๋ฐ ๊ถŒํ•œ ์ƒ์Šน์˜ ์•ฝ์–ด์ž…๋‹ˆ๋‹ค. ๊ฐ ์นดํ…Œ๊ณ ๋ฆฌ๋Š” ์œ„ํ˜‘์˜ ์œ ํ˜•์„ ๋‚˜ํƒ€๋‚ด๋ฉฐ, ์ด ๋ฐฉ๋ฒ•๋ก ์€ ํ”„๋กœ๊ทธ๋žจ์ด๋‚˜ ์‹œ์Šคํ…œ์˜ ์„ค๊ณ„ ๋‹จ๊ณ„์—์„œ ์ž ์žฌ์  ์œ„ํ˜‘์„ ์‹๋ณ„ํ•˜๋Š” ๋ฐ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  2. DREAD: ์ด๋Š” Microsoft์—์„œ ์ œ๊ณตํ•˜๋Š” ๋˜ ๋‹ค๋ฅธ ๋ฐฉ๋ฒ•๋ก ์œผ๋กœ, ์‹๋ณ„๋œ ์œ„ํ˜‘์˜ ์œ„ํ—˜ ํ‰๊ฐ€์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. DREAD๋Š” ์†์ƒ ๊ฐ€๋Šฅ์„ฑ, ์žฌํ˜„์„ฑ, ์•…์šฉ ๊ฐ€๋Šฅ์„ฑ, ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์‚ฌ์šฉ์ž ๋ฐ ๋ฐœ๊ฒฌ ๊ฐ€๋Šฅ์„ฑ์˜ ์•ฝ์–ด์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฐ ์š”์†Œ๋Š” ์ ์ˆ˜๋ฅผ ๋งค๊ธฐ๊ณ , ๊ฒฐ๊ณผ๋Š” ์‹๋ณ„๋œ ์œ„ํ˜‘์˜ ์šฐ์„  ์ˆœ์œ„๋ฅผ ์ •ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  3. PASTA (๊ณต๊ฒฉ ์‹œ๋ฎฌ๋ ˆ์ด์…˜ ๋ฐ ์œ„ํ˜‘ ๋ถ„์„ ํ”„๋กœ์„ธ์Šค): ์ด๋Š” ์œ„ํ—˜ ์ค‘์‹ฌ์˜ 7๋‹จ๊ณ„ ๋ฐฉ๋ฒ•๋ก ์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ ๋ชฉํ‘œ ์ •์˜ ๋ฐ ์‹๋ณ„, ๊ธฐ์ˆ  ๋ฒ”์œ„ ์ƒ์„ฑ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ถ„ํ•ด, ์œ„ํ˜‘ ๋ถ„์„, ์ทจ์•ฝ์  ๋ถ„์„ ๋ฐ ์œ„ํ—˜/๋ถ„๋ฅ˜ ํ‰๊ฐ€๋ฅผ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.
  4. Trike: ์ด๋Š” ์ž์‚ฐ ๋ฐฉ์–ด์— ์ค‘์ ์„ ๋‘” ์œ„ํ—˜ ๊ธฐ๋ฐ˜ ๋ฐฉ๋ฒ•๋ก ์ž…๋‹ˆ๋‹ค. ์œ„ํ—˜ ๊ด€๋ฆฌ ๊ด€์ ์—์„œ ์‹œ์ž‘ํ•˜์—ฌ ๊ทธ ๋งฅ๋ฝ์—์„œ ์œ„ํ˜‘๊ณผ ์ทจ์•ฝ์ ์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค.
  5. VAST (์‹œ๊ฐ์ , ๋ฏผ์ฒฉํ•˜๊ณ  ๊ฐ„๋‹จํ•œ ์œ„ํ˜‘ ๋ชจ๋ธ๋ง): ์ด ์ ‘๊ทผ ๋ฐฉ์‹์€ ๋” ์ ‘๊ทผ ๊ฐ€๋Šฅํ•˜๋„๋ก ํ•˜๋ฉฐ ๋ฏผ์ฒฉํ•œ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ์— ํ†ตํ•ฉ๋ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ๋ฐฉ๋ฒ•๋ก ์˜ ์š”์†Œ๋ฅผ ๊ฒฐํ•ฉํ•˜๊ณ  ์œ„ํ˜‘์˜ ์‹œ๊ฐ์  ํ‘œํ˜„์— ์ค‘์ ์„ ๋‘ก๋‹ˆ๋‹ค.
  6. OCTAVE (์šด์˜์ƒ ์ค‘์š”ํ•œ ์œ„ํ˜‘, ์ž์‚ฐ ๋ฐ ์ทจ์•ฝ์  ํ‰๊ฐ€): CERT ์กฐ์ • ์„ผํ„ฐ์—์„œ ๊ฐœ๋ฐœํ•œ ์ด ํ”„๋ ˆ์ž„์›Œํฌ๋Š” ํŠน์ • ์‹œ์Šคํ…œ์ด๋‚˜ ์†Œํ”„ํŠธ์›จ์–ด๋ณด๋‹ค๋Š” ์กฐ์ง์˜ ์œ„ํ—˜ ํ‰๊ฐ€์— ์ค‘์ ์„ ๋‘ก๋‹ˆ๋‹ค.

๋„๊ตฌ

์œ„ํ˜‘ ๋ชจ๋ธ์˜ ์ƒ์„ฑ ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์ง€์›ํ•  ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ๋„๊ตฌ์™€ ์†Œํ”„ํŠธ์›จ์–ด ์†”๋ฃจ์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณ ๋ คํ•ด ๋ณผ ๋งŒํ•œ ๋ช‡ ๊ฐ€์ง€๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

SpiderSuite

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋ฅผ ์œ„ํ•œ ๊ณ ๊ธ‰ ํฌ๋กœ์Šค ํ”Œ๋žซํผ ๋ฐ ๋‹ค๊ธฐ๋Šฅ GUI ์›น ์ŠคํŒŒ์ด๋”/ํฌ๋กค๋Ÿฌ์ž…๋‹ˆ๋‹ค. Spider Suite๋Š” ๊ณต๊ฒฉ ํ‘œ๋ฉด ๋งคํ•‘ ๋ฐ ๋ถ„์„์— ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์‚ฌ์šฉ๋ฒ•

  1. URL ์„ ํƒ ๋ฐ ํฌ๋กค๋ง
  1. ๊ทธ๋ž˜ํ”„ ๋ณด๊ธฐ

OWASP Threat Dragon

OWASP์˜ ์˜คํ”ˆ ์†Œ์Šค ํ”„๋กœ์ ํŠธ์ธ Threat Dragon์€ ์‹œ์Šคํ…œ ๋‹ค์ด์–ด๊ทธ๋žจ ์ž‘์„ฑ๊ณผ ์œ„ํ˜‘/์™„ํ™” ์ž๋™ ์ƒ์„ฑ์„ ์œ„ํ•œ ๊ทœ์น™ ์—”์ง„์„ ํฌํ•จํ•˜๋Š” ์›น ๋ฐ ๋ฐ์Šคํฌํ†ฑ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ž…๋‹ˆ๋‹ค.

์‚ฌ์šฉ๋ฒ•

  1. ์ƒˆ ํ”„๋กœ์ ํŠธ ์ƒ์„ฑ

๋•Œ๋•Œ๋กœ ์ด๋ ‡๊ฒŒ ๋ณด์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

  1. ์ƒˆ ํ”„๋กœ์ ํŠธ ์‹œ์ž‘
  1. ์ƒˆ ํ”„๋กœ์ ํŠธ ์ €์žฅ
  1. ๋ชจ๋ธ ์ƒ์„ฑ

SpiderSuite Crawler์™€ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์˜๊ฐ์„ ์–ป์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ธฐ๋ณธ ๋ชจ๋ธ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋ณด์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์—”ํ‹ฐํ‹ฐ์— ๋Œ€ํ•œ ๊ฐ„๋‹จํ•œ ์„ค๋ช…:

  • ํ”„๋กœ์„ธ์Šค (์›น ์„œ๋ฒ„ ๋˜๋Š” ์›น ๊ธฐ๋Šฅ๊ณผ ๊ฐ™์€ ์—”ํ‹ฐํ‹ฐ ์ž์ฒด)
  • ์•กํ„ฐ (์›น์‚ฌ์ดํŠธ ๋ฐฉ๋ฌธ์ž, ์‚ฌ์šฉ์ž ๋˜๋Š” ๊ด€๋ฆฌ์ž์™€ ๊ฐ™์€ ์‚ฌ๋žŒ)
  • ๋ฐ์ดํ„ฐ ํ๋ฆ„ ๋ผ์ธ (์ƒํ˜ธ์ž‘์šฉ์˜ ์ง€ํ‘œ)
  • ์‹ ๋ขฐ ๊ฒฝ๊ณ„ (๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ ๋˜๋Š” ๋ฒ”์œ„)
  • ์ €์žฅ์†Œ (๋ฐ์ดํ„ฐ๊ฐ€ ์ €์žฅ๋˜๋Š” ์žฅ์†Œ, ์˜ˆ: ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค)
  1. ์œ„ํ˜‘ ์ƒ์„ฑ (1๋‹จ๊ณ„)

๋จผ์ € ์œ„ํ˜‘์„ ์ถ”๊ฐ€ํ•  ๋ ˆ์ด์–ด๋ฅผ ์„ ํƒํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด์ œ ์œ„ํ˜‘์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์•กํ„ฐ ์œ„ํ˜‘๊ณผ ํ”„๋กœ์„ธ์Šค ์œ„ํ˜‘ ๊ฐ„์—๋Š” ์ฐจ์ด๊ฐ€ ์žˆ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•˜์„ธ์š”. ์•กํ„ฐ์— ์œ„ํ˜‘์„ ์ถ”๊ฐ€ํ•˜๋ฉด โ€œ์Šคํ‘ธํ•‘โ€œ๊ณผ โ€œ๋ถ€์ธโ€œ๋งŒ ์„ ํƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์šฐ๋ฆฌ์˜ ์˜ˆ์—์„œ๋Š” ํ”„๋กœ์„ธ์Šค ์—”ํ‹ฐํ‹ฐ์— ์œ„ํ˜‘์„ ์ถ”๊ฐ€ํ•˜๋ฏ€๋กœ ์œ„ํ˜‘ ์ƒ์„ฑ ์ƒ์ž์—์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

  1. ์™„๋ฃŒ

์ด์ œ ์™„์„ฑ๋œ ๋ชจ๋ธ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๊ฒƒ์ด OWASP Threat Dragon์œผ๋กœ ๊ฐ„๋‹จํ•œ ์œ„ํ˜‘ ๋ชจ๋ธ์„ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค.

Microsoft Threat Modeling Tool

์ด๋Š” ์†Œํ”„ํŠธ์›จ์–ด ํ”„๋กœ์ ํŠธ์˜ ์„ค๊ณ„ ๋‹จ๊ณ„์—์„œ ์œ„ํ˜‘์„ ์ฐพ๋Š” ๋ฐ ๋„์›€์„ ์ฃผ๋Š” Microsoft์˜ ๋ฌด๋ฃŒ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. STRIDE ๋ฐฉ๋ฒ•๋ก ์„ ์‚ฌ์šฉํ•˜๋ฉฐ, Microsoft ์Šคํƒ์—์„œ ๊ฐœ๋ฐœํ•˜๋Š” ์‚ฌ๋žŒ๋“ค์—๊ฒŒ ํŠนํžˆ ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ