Threat Intelligence
tkddnr924 June 12, 2026

클라우드 로깅 서비스 악용 — 방어 회피와 지속적 가시성 확보 (Unit 42)

Unit 42(Yahav Festinger)가 분석한 클라우드 로깅 서비스 악용 기법. AWS CloudTrail·S3·KMS와 Google Cloud Logging·CMEK를 대상으로 한 방어 회피 5종(로깅 중지, 저장소·라우터 삭제, 외부 암호키로 무력화, 로그 변조)과 지속 가시성 확보 2종(신규 라우팅, 리디렉션)을 표·다이어그램으로 정리한다. 공격자는 침해 사실 자체를 숨기거나 피해자 환경을 지속적으로 들여다보는 양방향 효과를 노린다.

Continue reading
ESC

검색어를 입력하면 결과가 나타납니다.