게시된 날짜: Nov 25, 2019

이제 AWS IoT Device Defender 감사 기능을 사용하여 플릿에서 다음과 같은 디바이스를 확인할 수 있습니다. (1) 과도하게 허용하는 사용 권한(예: 관리자 권한 또는 메타데이터 작업, 데이터 플레인 작업, 보안 감사 서비스에 대한 액세스 권한)을 가진 디바이스, (2) 365일 넘게 사용되지 않은 서비스에 액세스할 수 있는 디바이스, (3) 암호화 키가 예측할 수 있기 때문에 brute force 공격에 취약한 Debian 기반 운영 체제에서 OpenSSL 버전을 사용하는 디바이스, (4) RSA 키 생성을 잘못 처리하기 때문에 해킹에 취약한 것으로 밝혀진 Infineon RSA 라이브러리 버전을 사용하는 디바이스. 

이 검사는 AWS GovCloud(미국 서부)를 제외하고 AWS IoT Device Defender를 사용할 수 있는 모든 AWS 리전에서 사용 가능합니다. 자세한 내용은 AWS IoT 설명서를 참조하십시오.