MII: 머신 아이덴티티 인텔리전스 - AWS 전반의 IAM 역할, OIDC 연동, CI/CD 토큰 위험도 평가 및 검색
(dev.to)AWS IAM 역할과 OIDC 연동 등 관리되지 않는 머신 아이덴티티의 보안 위협을 식별하고, 신뢰 그래프를 통해 침해 시 피해 범위를 시뮬레이션하여 보안 취약점을 해결하는 오픈소스 도구 MII가 공개되었습니다.
이 글의 핵심 포인트
- 1머신 아이덴티티(IAM 역할 등)의 가시성 부족 문제를 해결하기 위한 오픈소스 도구 MII 출시
- 2AWS IAM 역할 및 신뢰 관계를 분석하여 방향성 있는 신뢰 그래프(Directed Trust Graph) 생성
- 3권한 수준, 교차 계정 신뢰도 등을 기반으로 각 아이덴티티에 0-100점의 보안 점수 부여