AWS에서 비생산 엔드포인트가 공격 표면이 되는 사례
Datadog 보안 팀은 최근 AWS의 비생산 엔드포인트를 이용해 권한 열거를 수행하는 보안 문제를 공개했습니다. 이러한 엔드포인트는 종종 보안 조치에서 간과되어 비인가 접근이나 권한 상승, 심지어 생산 환경의 위험에 노출될 수 있습니다. AWS는 문제를 해결했지만, 비슷한 문제를 일으킬 수 있는 수천 개의 비생산 엔드포인트가 여전히 존재합니다.