주의2026년 7월 29일· HelpNetSecurity
ShutterGap: Aryon Security, CSPM/CNAPP 가시성 밖에서 노출된 370만 개의 AWS 클라우드 리소스 발견
핵심 요약
Aryon Security 연구에 따르면 AWS 클라우드 환경에서 CSPM/CNAPP 솔루션의 가시성 밖에 있는 수백만 개의 단기 리소스가 공개적으로 노출되는 'ShutterGap' 위협이 발견되었습니다. 이 위협은 S3 버킷 등 클라우드 스토리지 객체에 대한 취약한 접근통제(A01:2021 – Broken Access Control) 및 보안 설정 오류(A05:2021 – Security Misconfiguration)가 단시간 동안 발생하여 기존의 주기적 스캔 방식으로는 탐지하기 어렵지만, 공격자가 클라우드 인프라를 발견(T1580 – Cloud Infrastructure Discovery)하고 스토리지 객체를 열거(T1619 – Cloud Storage Object Discovery)하여 민감 정보를 탈취하기에는 충분한 시간임을 지적합니다. IT 감사인은 클라우드 자산의 동적 특성을 고려하여 기존 CSPM/CNAPP 솔루션의 탐지 한계를 인지하고, 실시간 모니터링 및 비정상 접근 패턴 분석을 강화하는 방향으로 클라우드 보안 통제를 재설계해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치클라우드 환경에서 S3 버킷 등 스토리지 객체에 대한 공개 접근을 원천적으로 차단하는 정책을 수립하고, 모든 신규 및 기존 리소스에 대해 강제 적용해야 함을 권고함.
- ✔기술적 조치기존 CSPM/CNAPP 솔루션의 한계를 보완하기 위해, 클라우드 API 호출 로그(예: AWS CloudTrail)를 실시간으로 분석하여 단기적인 리소스 생성 및 공개 설정 변경 이력을 탐지하고 즉시 경보를 발송하는 시스템을 구축 및 적용해야 함을 권고함.
- ✔기술적 조치클라우드 환경에서 사용되는 모든 서비스 계정 및 API 키에 대해 최소 권한 원칙을 적용하고, Secrets Manager와 같은 서비스를 활용하여 자격 증명을 안전하게 관리하며, 주기적인 교체 정책을 수립 및 시행할 것을 권고함.
- ✔관리적 조치클라우드 자산의 라이프사이클 전반에 걸쳐 보안 설정 검토를 의무화하고, 특히 임시 또는 단기적으로 사용되는 리소스에 대한 보안 가이드라인을 강화하여 개발 및 운영 담당자에게 교육할 것을 권고함.
- ✔관리적 조치클라우드 보안 아키텍처 및 통제 설계에 대한 정기적인 감사 및 취약점 점검을 수행하고, 새로운 위협 동향을 반영하여 보안 통제를 지속적으로 고도화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →