‘Tanium Tech Talks’ 95 회에서는 진행자 애슐리 맥글론이 기술 계정 관리자 바트 반 크니프와 엔드포인트 보안 연구 책임자 타일러 슐츠를 초대해, 보안이 취약한 SSH 연결을 악용해 환경을 매핑하는 스크립트인 Tanium의 ‘SSH-Snake’ 도구에 대해 심도 있는 대화를 나눕니다. 바트와 타일러는 이 도구가 갖는 함의와, 타늄(Tanium)의 솔루션이 해당 위험을 탐지하고 완화하는 데 어떻게 도움이 될 수 있는지에 대해 논의합니다.
주요 시사점
SSH-Snake 소개: SSH-Snake는 보안이 취약한 SSH 연결을 악용하여 비밀번호 없이도 네트워크를 횡단하고 환경을 매핑하는 Bash 스크립트로, 심각한 보안 위험을 초래합니다.
SSH 구성의 중요성: SSH는 리눅스 시스템의 시스템 관리에 널리 사용되지만, 많은 조직에서 SSH 구성 정책을 정기적으로 검토하거나 감사하지 않아 취약점이 발생하고 있습니다.
스크립트 기능: SSH-Snake는 비밀번호 없이도 개인 키를 찾아내고, 이 키들만을 이용해 네트워크를 탐색할 수 있어 강력하면서도 위험한 도구입니다.
SSH-Snake 탐지: Bart와 Tyler는 환경에서 SSH-Snake를 탐지하는 데 도움이 되는 Tanium 콘텐츠를 개발했으며, 여기에는 SSH 서버 및 키 관리 상태를 보여주는 대시보드도 포함되어 있습니다.
의 시각화 및 분석: 사용자는 Tanium의 도구를 활용하여 SSH-Snake 스크립트를 실행하지 않고도 데이터를 내보내고 네트워크 내 SSH 액세스 경로를 시각화할 수 있어, 잠재적 위험을 파악하는 데 도움이 됩니다.
향후 개선 사항: 향후 계획에는 보안 및 수명 주기 관리를 개선하기 위해 승인되지 않은 키를 삭제하고 키 관리를 중앙 집중화하는 패키지가 포함됩니다.
도구 이용 방법: 클라우드 고객은 이미 관련 콘텐츠에 액세스할 수 있는 반면, 온프레미스 고객은 해당 도구를 사용하려면 ‘Emerging Issues’ 콘텐츠 세트를 업데이트해야 합니다.
Guardian 콘텐츠 확대: Tanium은 Guardian 콘텐츠를 확대하여 잘못된 구성 및 기타 비전통적인 취약점으로 인한 위험 요소를 포함시킴으로써, 보다 폭넓은 보안 통찰력을 제공하고 있습니다.

