보안/한이음(NHI)

[AWS 가이드 권한관리] 6. IAM 역할 AWS 관리형 고위험 권한 탐지

고고예준 2026. 6. 2. 03:57

[ 목적 ]

IAM Role에 과도한 AWS 관리형 정책이 부여된 경우 탐지

  • AdministratorAccess
  • PowerUserAccess
  • AmazonEC2FullAccess
  • IAMFullAccess 등 

최소 권한 원칙 위반하는 규칙들

 

[ 정책 조건 ]

IAM Role
+
고위험 AWS Managed Policy 부여

 

대표 정책

: AdministratorAccess
PowerUserAccess
AmazonEC2FullAccess
IAMFullAccess
AmazonS3FullAccess
AWSLambda_FullAccess
AWSCloudTrail_FullAccess

 

[ 예외 조건 ]

PermissionException=approved

또는 Groups=whs-access-group

태그 존재 시 예외

 

[ 설계 ]

EventBridge
      ↓
Lambda
      ↓
IAM Role 조회
      ↓
고위험 정책 탐지
      ↓
Privileged=true 태그

 

Lambda 설계

함수명

DetectHighPrivilegeRole
 

동작

 
list_roles()

for role:

    attached policies 확인

    if AdministratorAccess:
         태그 부여
 

EventBridge 설계

규칙명

DetectHighPrivilegeRole
 

주기

rate(1 day)
 

권한 허용 시 추가 구현

현재 가장 좋은 구조

EventBridge
      ↓
Lambda
      ↓
IAM Role Scan
      ↓
AdministratorAccess 발견
      ↓
Privileged=true 태그