클라우드는 IT 산업을 점령하고 있다. 기업은 보유하던 대량의 데이터 또는 거대 인프라를 클라우드로 이전하고 있으며, AWS에서 클라우드 서비스를 제공한 이래 경쟁업체에서 AWS 시장 점유율의 절반도 확보하지 못하는 등 강력한 영향력을 보이고 있다. 이러한 상황은 클라우드 분야에서 특히 AWS 보안의 중요성을 부각시킨다. 클라우드 환경을 안전하게 설정하는 방법을 다룬 여러 문서가 있지만, 외부에서 AWS를 대상으로 보안 평가를 실시하는 것은 여전히 공개되지 않고 있다.
이 책은 시스템 관리자뿐만 아니라 침투 테스터가 아마존에서 제공하는 다양한 클라우드 서비스의 침투 테스트 방법 실습을 목표로 한다. 침투 테스트 입문자가 쉽게 접할 수 있는 실습 환경 구성을 집중적으로 다루고, 칼리 리눅스를 활용해 구성한 클라우드 자원을 대상으로 화이트 박스 테스팅을 수행하는 방법을 정리했다. 아울러 침투 테스트를 수행하는 동안 종종 간과되는 서버리스 인프라에서 자동화된 배포 파이프라인까지 광범위한 AWS 서비스를 상세하게 다룬다.
이 책을 다 읽고 나면 취약할 가능성이 있는 영역을 효율적으로 식별하고 AWS 클라우드 환경을 안전하게 설정할 수 있을 것이다.