지속성: GKE 웹훅 구성 감지됨

이 문서에서는 Security Command Center의 위협 발견 항목 유형에 대해 설명합니다. 위협 발견 항목은 위협 감지기가 클라우드 리소스에서 잠재적인 위협을 감지할 때 생성됩니다. 사용 가능한 위협 발견 항목의 전체 목록은 위협 발견 항목 색인을 참고하세요.

개요

GKE 클러스터에서 웹훅 구성이 감지되었습니다. 웹훅은 Kubernetes API 요청을 가로채고 수정할 수 있으므로 공격자가 클러스터 내에 남아서 리소스를 조작할 수 있습니다.

대응 방법

다음의 응답 계획이 이 발견 항목에 적합할 수 있지만 작업에도 영향을 줄 수 있습니다. 조사에서 수집한 정보를 신중하게 평가하여 발견 항목을 해결할 최선의 방법을 결정해야 합니다.

이 발견 항목에 대응하려면 다음을 수행하세요.

  1. 웹훅 구성의 목적과 출처를 파악합니다. 신뢰할 수 있는 소스에서 제공되었으며 합법적인 목적으로 사용되는지 확인합니다.
  2. 웹훅 구성을 검토하여 웹훅이 가로채는 요청의 범위와 유형을 파악합니다.
  3. 의심스러운 행위나 승인되지 않은 행위가 있는지 웹훅 활동을 모니터링합니다.
  4. 웹훅이 필요하지 않거나 동작이 우려되는 경우 웹훅을 삭제하거나 사용 중지하는 것이 좋습니다.

다음 단계