AWS 보안 그룹 또는 Azure NSG JSON을 붙여넣어 지나치게 허용적인 규칙을 표시하세요. 인터넷에 노출된 SSH, RDP, 데이터베이스 포트와 같은 심각한 보안 취약점을 탐지합니다.
Security Group Analyzer는 AWS 보안 그룹 JSON 및 Azure NSG JSON을 분석한 후, 모든 인바운드 규칙을 알려진 위험 패턴과 대조하여 검사합니다. 중요(Critical) 등급의 발견 항목에는 0.0.0.0/0 또는 ::/0으로 개방된 민감한 포트(SSH 포트 22, RDP 3389, MySQL 3306, PostgreSQL 5432, Redis 6379 등)가 포함됩니다. '높음' 등급의 결과는 인터넷에 개방된 기타 모든 포트 또는 프로토콜을 다룹니다. '중간' 등급의 결과는 100개 포트보다 넓은 포트 범위를 가진 인바운드 규칙을 표시하며, 이러한 규칙은 대개 범위가 지나치게 넓습니다. '정보' 등급의 결과는 특정 CIDR 범위로 제한된 규칙을 나타냅니다.
AWS 보안 그룹 JSON을 얻으려면 다음 명령을 실행하세요: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Azure NSG JSON을 가져오려면 다음 명령을 실행하세요: az network nsg show --name myNSG --resource-group myRG. 이 분석기는 전적으로 브라우저 내에서 작동하며, 사용자의 JSON은 서버로 전송되지 않습니다.
여기서 발견되는 일반적인 설정 오류로는 실수로 외부에 노출된 관리용 포트(SSH 및 RDP), 어떤 IP에서든 접근 가능한 데이터베이스 포트, 그리고 일시적인 편의를 위해 설정된 후 보안 조치가 이루어지지 않은 지나치게 광범위한 포트 범위 등이 있습니다. 보안 그룹 규칙을 정기적으로 검토하면 인터넷에 노출된 리소스의 공격 표면을 줄일 수 있습니다.