클라우드 환경의 모든 직원에게는 수십 개의 비인간적인 신원, 즉 보이지 않는 곳에서 일하는 침묵의 근로자들이 있습니다. 서비스 계정, 자동화 스크립트, API 토큰 등이 포함될 수 있습니다. 인간의 정체성보다 50:1 이상 더 많습니다.. 이들 인간이 아닌 정체성 (국민건강보험)은 데이터를 이동하고, 워크플로를 트리거하고, 코드를 배포하고, 중요 운영을 지원합니다. 하지만 이들이 중요 리소스에 접근할 수 있음에도 불구하고 대부분의 조직은 다음과 같은 간단한 질문에 답할 수 없습니다. 누구의 소유인가?
명확한 소유권이 없으면 책임 소재가 불분명해집니다. 권한을 검증하고, 사용량을 모니터링하고, 더 이상 필요하지 않은 접근을 차단할 사람이 없습니다. 이는 공격자에게 완벽한 환경을 조성합니다.
이는 단순한 거버넌스 격차가 아니라 보안상의 책임이기도 합니다.
클라우드 NHI 소유권이 중요한 이유는 무엇입니까?
신원이 제대로 관리되면 단순히 이름을 부여하는 것만으로는 충분하지 않습니다. 권한을 검토하고, 사용량을 추적하고, 수명 주기에 대한 정보에 기반한 의사 결정을 내리는 엔드 투 엔드 프로세스가 마련되어 있음을 의미합니다. 소유권을 통해 가시성, 거버넌스, 보안 위험에 대한 사전 예방적 모니터링이 가능해집니다.
그렇지 않으면 신원이 잘못 구성되거나 권한이 과도하게 부여되거나 손상되고 아무도 감시하지 않으면 공격자의 쉬운 표적이 됩니다.
명확한 소유자가 없으면 다음과 같습니다.
- 사용 방법에 대한 책임 없음
문제가 발생하거나 악용될 경우, 이를 조사하거나 해결할 책임이 있는 사람이나 팀이 명확하지 않습니다.
- 그 수준의 액세스가 필요한지 검증하는 사람이 없습니다.
권한이 제대로 확인되지 않아 NHI가 필요 이상으로 많은 권한을 갖게 되는 경우가 많고, 때로는 관리자 권한까지 부여받는 경우도 있습니다.
- 더 이상 필요하지 않을 때 아무도 그것을 취소하지 않습니다.
NHI는 종종 의도적으로 만들어진 시스템이나 프로젝트를 훨씬 넘어서 존재합니다. 관련성이 있는 경우 조용히 동일한 수준의 접근 권한을 유지합니다.
신원에 대한 책임이 있는 사람이 아무도 없을 때, 이는 쉽게 침해될 수 있는 경로가 됩니다. 해당 신원은 여전히 활성 상태이고 권한이 있지만, 전혀 감시되지 않습니다. 이러한 신원은 고아 NHI로 진화합니다. 조직에서는 잊히지만 공격자에게는 노출되는 신원입니다.
"고아" 클라우드 NHI의 위험
고아 NHI는 더 이상 명확한 소유자가 없는 신원입니다. 즉, 관리, 모니터링 또는 해지할 담당자가 없습니다. 이러한 신원은 원래 사용 사례가 종료된 후에도 오랫동안 클라우드 환경에 남아 있으며, 생성 당시와 동일한 수준의 접근 권한을 유지하는 경우가 많습니다.
그들을 특히 위험하게 만드는 것은 얼마나 쉽게 눈에 띄지 않게 되는지이러한 보안 기능은 특정 개인이나 팀에 국한되지 않으며, 접근 검토에 거의 나타나지 않으며, 기존 보안 제어의 범위를 벗어나는 경우가 많습니다.
공격자는 무엇을 찾아야 하는지 알고 있습니다. CI/CD 파이프라인이나 DevOps 환경에서 사용되는 도구와 스크립트는 종종 광범위한 권한으로 작동하고 감독이 거의 이루어지지 않습니다. 공격자가 이러한 도구와 스크립트를 손상시키면 클라우드 스토리지, 데이터베이스 또는 내부 서비스에 대한 키를 얻을 수 있으며, 이 모든 것이 기존의 경고 없이도 가능합니다.
그림자 속의 불안 보고서 많은 조직에서 NHI의 40% 이상이 알려진 소유자가 없다는 사실이 밝혀졌습니다. 더욱 놀라운 것은 상당수가 비활성 상태이거나 사용된 적이 없음에도 불구하고 여전히 활성 접근 권한을 유지하고 있다는 것입니다. 이러한 신원은 잊혀질 수 있지만, 공격자에게는 완전히 공개되지 않습니다.

방법 Silverfort 도움이
Silverfort 오랫동안 간과되어 왔던 클라우드 환경 계층에 대한 가시성과 제어 기능을 제공합니다. 모든 비인간 신원을 지속적으로 감지합니다. 클라우드 ID 공급자, SaaS 플랫폼 및 하이브리드 인프라 전반 — 각 항목이 활성화되어 있고, 필요하며, 범위가 적절한지 여부를 결정합니다.
그러나 Silverfort 발견에 그치지 않습니다. 소유권을 자동으로 매핑하고 각 ID를 해당 ID를 사용하는 사용자, 팀 또는 시스템에 연결합니다. 이를 통해 섀도 접근을 책임 있는 접근으로 전환하여 더 이상 고아가 되지 않습니다. 서비스 계정 백그라운드에서 작업 중.
신원이 발견되고 매핑되면 Silverfort 활동을 분석합니다. 각 NHI에 대한 행동 기준을 구축하여 "정상"의 모습을 학습합니다. 이 분석을 바탕으로 Silverfort 사용하지 않는 ID 제거, 과도한 권한 감소, 적절한 소유권 할당 등 맞춤형 완화 권장 사항을 제공하여 위험을 신속하게 줄일 수 있습니다.
실제로 어떻게 진행되는지 볼 준비가 되셨나요? Silverfort 클라우드 NHI의 부실 관리를 분석하는 데 도움이 되나요? 10번도 안 되는 클릭으로 직접 확인해 볼 수 있는 대화형 데모를 확인해보세요.
섀도우 액세스를 보안 액세스로 전환
각 NHI의 소유자를 파악하는 것은 단순한 거버넌스 체크박스가 아니라, 근본적인 보안 관리입니다. 소유권은 책임을 촉발합니다. 이를 통해 적합한 담당자가 신원 구성, 보안 및 폐기 방식에 대한 올바른 결정을 내릴 수 있습니다. Silverfort 이것이 가능한 환경에서 가능합니다. 가시성은 전통적으로 주요 사각지대였습니다..

