[ 목적 ]
IAM Role에 과도한 AWS 관리형 정책이 부여된 경우 탐지
- AdministratorAccess
- PowerUserAccess
- AmazonEC2FullAccess
- IAMFullAccess 등
최소 권한 원칙 위반하는 규칙들
[ 정책 조건 ]
IAM Role
+
고위험 AWS Managed Policy 부여
대표 정책
: AdministratorAccess
PowerUserAccess
AmazonEC2FullAccess
IAMFullAccess
AmazonS3FullAccess
AWSLambda_FullAccess
AWSCloudTrail_FullAccess
[ 예외 조건 ]
PermissionException=approved
또는 Groups=whs-access-group
태그 존재 시 예외
[ 설계 ]
EventBridge
↓
Lambda
↓
IAM Role 조회
↓
고위험 정책 탐지
↓
Privileged=true 태그
Lambda 설계
함수명
DetectHighPrivilegeRole
동작
list_roles()
for role:
attached policies 확인
if AdministratorAccess:
태그 부여
EventBridge 설계
규칙명
DetectHighPrivilegeRole
주기
rate(1 day)
권한 허용 시 추가 구현
현재 가장 좋은 구조
EventBridge
↓
Lambda
↓
IAM Role Scan
↓
AdministratorAccess 발견
↓
Privileged=true 태그
'보안 > 한이음(NHI)' 카테고리의 다른 글
| [AWS 가이드 권한관리] 5. IAM 사용자 그룹 미소속 탐지 (0) | 2026.06.02 |
|---|---|
| [AWS 가이드 권한관리] 4. IAM 그룹 AWS 관리형 고위험 권한 탐지 (0) | 2026.06.01 |
| [AWS 가이드 권한관리] 3. IAM 사용자 직접 권한 부여 탐지 (1) | 2026.06.01 |
| [AWS 가이드 권한관리] 2. 콘솔 로그인 불필요 IAM 사용자 감지 (0) | 2026.06.01 |
| [AWS 가이드 권한관리] 1. AWS 멀티 계정 구조 점검 (0) | 2026.06.01 |