한줄평
“클라우드 스토리지의 접근 설정을 감사해야 하는 보안 담당자에게 실용적인 도구입니다. 자신이 관리하지 않는 자산을 대상으로 함부로 쓰면 안 됩니다.”
이런 분께 클라우드 버킷 노출을 점검하려는 보안 담당자께
좋은 점
- S3 호환 API까지 폭넓게 점검
- 목록 기반 대량 검사에 적합
아쉬운 점
- 명령줄 전용이라 보안 지식이 필요함
- 오용 시 법적 문제가 될 수 있음
S3 스캐너 소개
AWS S3 및 S3 호환 스토리지에서 잘못 설정돼 공개된 버킷을 찾아내는 보안 점검용 명령줄(CLI) 도구입니다. 버킷 이름 목록을 받아 접근 권한과 노출 여부를 확인해 줍니다. 자산 점검이나 보안 감사에서 실수로 열려 있는 버킷을 빠르게 가려내는 데 쓰입니다. 결과를 파일로 내보내 후속 조치에 활용할 수 있습니다.