10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Google Drive 공유 권한: 보안 점검 체크리스트

The 8200.dev Team읽는 데 6분

Google Drive 공유는 협업에는 훌륭하지만 보안에는 위험합니다. 이유는 같습니다. 너무 쉽기 때문입니다. 몇 번의 클릭만으로 비공개 문서가 공개 링크, 외부 권한 부여, 또는 도메인 전체 공유로 바뀔 수 있습니다. 그리고 이 몇 번의 클릭은 한 조직 내에서 데이터 위험을 저울질하는 것이 아니라 그저 업무를 처리하려는 사람들에 의해 연간 수천 번씩 이루어집니다.

이것은 누적되는 노출을 찾아내고 해결하기 위해 정기적으로 실행할 수 있는 체크리스트입니다. 위험도가 가장 높은 패턴에서 시작해 점차 미묘한 패턴으로 이동합니다.

먼저 공유 수준을 이해하십시오

Drive는 소수의 공유 모드를 제공하며, 이를 정확히 알아두면 검토 속도가 빨라집니다.

  • 제한됨(Restricted) — 명시적으로 지정된 사용자만 파일을 열 수 있습니다. 이것이 안전한 기본값입니다.
  • 특정 사용자(Specific people) — 내부 또는 외부의 지정된 개인이나 그룹입니다.
  • 링크가 있는 조직 내 모든 사용자(Anyone in your organization with the link) — 도메인 전체 공유입니다. Workspace 내 모든 사용자가 URL을 가지고 있으면 열 수 있습니다.
  • 링크가 있는 모든 사용자(Anyone with the link) — 공개입니다. 링크를 얻은 인터넷상의 누구든 로그인 없이 열 수 있습니다.
  • 웹에 게시됨(Published to the web) — 공개되며 인덱싱을 목적으로 합니다.

*누가*에 더해 *무엇을* 할 수 있는지도 중요합니다: 뷰어, 댓글 작성자, 또는 편집자입니다. 민감한 폴더에 대한 외부 편집자는 단일 문서에 대한 외부 뷰어와는 전혀 다른 수준의 위험입니다.

체크리스트

1. 민감한 콘텐츠에 대한 공개 링크

"링크가 있는 모든 사용자"로 설정되어 있거나 웹에 게시된 모든 파일을 찾으십시오. 각각에 대해 해당 콘텐츠가 실제로 공개되어야 하는지 자문하십시오. 마케팅 자산과 공개 문서는 괜찮지만, 고객 데이터, 재무 정보, 자격 증명, 또는 내부 전략이 담긴 것은 그렇지 않습니다. 공개 링크는 누구나 접근할 수 있고 전달 가능하며, 그 목적이 끝난 후에도 수년간 남아 있는 경우가 많아 Drive에서 가장 흔하고 심각한 노출입니다.

2. 민감한 폴더의 외부 공유

도메인 외부 주소와 공유된 파일 및 폴더를 파악하십시오. 외부 공유 자체는 정당합니다. 파트너와 계약업체가 접근 권한을 필요로 하기 때문입니다. 하지만 그것은 의도적이고 최신 상태여야 합니다. 특히 다음을 주의하십시오:

  • 외부 편집자소유자(외부 소유자는 파일을 제어합니다).
  • 회사 주소가 예상되는 상황에서 개인 이메일 주소(gmail.com, outlook.com 등)가 사용된 경우.
  • 취소되지 않은, 이전 파트너나 종료된 프로젝트에 대한 공유.

3. 도메인 전체("조직 내 모든 사용자") 공유

"링크가 있는 조직 내 모든 사용자"는 핸드북에는 적합하지만 인사, 재무, 법무, 또는 보안 폴더에는 위험합니다. 도메인 전체 공유를 검토하고 민감한 항목은 지정된 사용자 접근으로 낮추십시오.

4. 과도한 소유권과 상속 구조의 붕괴

과도하게 공유된 단 하나의 *상위* 폴더는 그 아래의 모든 것을 노출시킵니다. 광범위하게 공유된 폴더 중 민감한 하위 폴더를 포함하는 것과, 상속을 깨뜨려 접근 권한이 넓어진 방식으로 공유가 변경된 파일을 찾으십시오. 민감한 콘텐츠를 엄격하게 통제된 상위 폴더 아래에 집중시키는 것이 이 부분에서 효과가 있습니다.

5. 오래된 접근 권한

더 이상 존재하지 않는 이유로 부여된 접근 권한은 순수한 위험입니다. 오래 지속된 외부 권한 부여, 역할이 바뀐 사용자가 여전히 보유한 접근 권한, 완료된 프로젝트와 연결된 공유를 검토하십시오. 아무도 기억하지 못하는 2023년의 권한 부여는 특징이 아니라 발견 사항입니다.

6. 공유 드라이브(Team Drives)

공유 드라이브는 자체적인 멤버십 및 공유 모델을 가지고 있습니다. 공유 드라이브 멤버십에서 외부 구성원을 검토하고, 드라이브 수준의 공유 제한을 확인하며, 관리자가 지정되어 드라이브가 관리 주체 없이 방치되지 않도록 확인하십시오. 잘못 구성된 공유 드라이브는 콘텐츠 전체 작업 공간을 한꺼번에 노출시킵니다.

7. 서비스 계정 및 비인간 접근

서비스 계정 및 자동화는 사람이 검토하지 않는 Drive 접근 권한을 보유하고 있는 경우가 많습니다. 이를 포함하십시오. 과도한 권한을 가진 서비스 계정은 과도하게 공유된 폴더만큼이나 노출 위험이 큽니다.

문제가 다시 자라지 않도록 기본값을 설정하십시오

검토는 과거를 바로잡지만, 기본값은 미래를 형성합니다. Admin 콘솔에서 다음을 수행하십시오:

  • 워크플로가 허용하는 범위에서 도메인 외부 공유를 신뢰할 수 있는 도메인 허용 목록으로 제한하십시오.
  • 링크 공유 기본값을 사용자가 감내할 수 있는 가장 제한적인 옵션으로 설정하십시오.
  • 특별한 필요가 없다면 "웹에 게시" 기능을 비활성화하십시오.
  • 사용자가 외부로 공유할 때 경고를 표시하여 그 행위가 의식적으로 이루어지도록 하십시오.

기본값은 새로운 공유에만 적용됩니다. 이 때문에 검토와 기본값은 독립적으로가 아니라 함께 작동해야 합니다.

이 작업을 수작업으로 하기 어려운 이유

체크리스트 자체는 단순합니다. 실제 조직 전체에 이를 적용하는 것은 그렇지 않습니다. Drive는 수백만 개의 파일을 보유할 수 있고, 공유 상태는 매일 변경되며, 위험한 공유는 정당한 공유들 사이에 숨어 있는 아주 작은 일부입니다. 수동 검토는 규모를 감당하지 못하므로 실제로는 놓치는 경우가 생기고, 그 틈에서 노출이 누적됩니다.

이 지점에서 지속적인 스캐닝이 경제성을 바꿔놓습니다. 분기마다 한 번씩 영웅적으로 노력하는 대신, 자동화된 보안 상태 점검 도구가 모든 공유를 열거하고, 대신 체크리스트를 적용하고, 실제 위험에 따라 결과를 순위화하며, 변경이 있을 때마다 재점검합니다. 그래서 오늘 아침 생성된 공개 링크는 다음 분기가 아니라 오늘 오후에 바로 표시됩니다. 이는 더 넓은 Google Workspace 보안의 한 부분이며, 외부 공유 위험과도 직접 연결됩니다.

발견 사항이 많을 때의 빠른 우선순위 정리

대부분의 팀이 이 검토를 처음 실행할 때, 결과는 압도적입니다. 수백에서 수천 건의 공유가 나오고, 그중 다수는 문제가 없지만 일부는 그렇지 않습니다. 모든 것을 한꺼번에 고치려는 충동을 참으십시오. 대신 우선순위를 정하십시오:

  1. 먼저 공개 + 민감한 항목. 고객 데이터, 재무 정보, 자격 증명, 또는 내부 전략이 담긴 콘텐츠 중 "링크가 있는 모든 사용자"로 설정된 파일입니다. 이것이 진짜 긴급 상황이며 오늘 당장 해결해야 합니다.
  2. 그다음 민감한 콘텐츠에 대한 외부 편집자/소유자. 높은 권한과 외부 당사자, 그리고 민감한 데이터가 결합된 경우가 다음 단계입니다.
  3. 민감한 폴더에 대한 도메인 전체 공유. 지정된 사용자 접근으로 낮추십시오.
  4. 오래된 외부 권한 부여. 명백히 종료되었거나 잊힌 것은 취소하십시오.
  5. 나머지 모든 것은 정기 일정에 따라. 위험도가 낮은 긴 목록의 공유는 긴급 대응이 아니라 정기적인 검토에서 처리됩니다.

이 순서가 중요한 이유는 주의력이 한정되어 있기 때문입니다. 실제로 공개된 재무 문서 하나를 고치는 것이 위험하지 않은 내부 공유 백 건을 정리하는 것보다 낫습니다.

일회성 정리가 아니라 습관을 만드십시오

검토는 과거를 바로잡지만, 습관은 미래를 깨끗하게 유지합니다.

  • 공개용이 아닌 모든 것은 기본적으로 링크가 아닌 지정된 사용자와 공유하십시오.
  • 실제로 편집이 필요한 경우가 아니라면 편집자보다 뷰어를 우선하십시오.
  • 누군가 퇴사하면 사라지는 개인 소유 폴더 대신 팀 콘텐츠에는 제한이 설정된 공유 드라이브를 사용하십시오.
  • 입사/부서 이동/퇴사가 있을 때마다 재검토하십시오. 역할 변경과 퇴사가 조용히 접근 권한을 오래된 상태로 만드는 시점입니다.

이 중 특별한 것은 없습니다. 그저 안전한 선택을 기본 선택으로 만드는 것일 뿐입니다. 몇 달이 지나면, 이러한 기본값들이 이해 가능한 Drive와 아무도 완전히 파악하지 못하는 Drive의 차이를 만들어냅니다.

이 체크리스트가 더 큰 그림과 연결되는 지점

Drive 공유는 독립적으로 존재하지 않습니다. 동일한 노출은 인접한 검토에서도 나타나며, 이를 각각 별도로 다루기보다 함께 다루는 것이 더 효과적입니다. 공개 및 외부 Drive 공유는 외부 공유 위험의 핵심입니다. Drive 접근 권한을 가진 서드파티 앱은 그 자체로 별도의 노출이며, OAuth 앱 감사하기에서 다룹니다. 그리고 이 모든 것은 더 넓은 Google Workspace 보안 상태와, 경영진에 보고하는 위험 평가로 귀결됩니다. 이 체크리스트를 실행하는 것은 그 더 큰 프로그램에서 가장 레버리지가 높은 작업 중 하나입니다. Drive는 조직의 지식이, 그리고 그로 인한 노출이 집중되는 곳이기 때문입니다.

8200.dev는 귀사의 Drive 전체에 대해 이 체크리스트를 지속적으로 실행합니다. 공개 링크, 외부 및 도메인 전체 공유, 과도한 소유권, 오래된 접근 권한, 공유 드라이브 노출을 점검하고 각 발견 사항을 쉬운 언어로 설명합니다. 저희가 점검하는 항목을 확인하십시오.

귀사의 Drive에서 이 체크리스트를 자동으로 실행하고 싶으십니까? 무료 보안 진단을 시작하십시오. 몇 분 안에 가장 위험한 Google Drive 공유 항목의 우선순위 목록을 받아보실 수 있습니다.

공유X / TwitterLinkedIn

관련 기사