← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 시스템 보안 · 컨테이너 권한 축소 · 17번
웹 컨테이너 침해 후 호스트 영향 범위를 줄이기 위한 실행 설정으로 가장 적절한 조합은?
- 1
필요 capability만 허용, 비루트 사용자, 읽기 전용 루트 파일시스템
정답 근거권한·쓰기·시스템 호출을 필요한 범위로 줄이는 방어 조합이다. - 2
호스트 PID 네임스페이스 공유, 모든 장치 노출
오답 이유호스트 PID와 장치 노출은 다른 프로세스·장치에 대한 관찰과 조작 기회를 넓힌다. - 3
seccomp 비활성화, AppArmor 프로파일 제거
오답 이유seccomp와 AppArmor 제거는 격리층을 줄여 공격 표면을 키운다. - 4
privileged 모드, 호스트 루트 디렉터리 쓰기 마운트
오답 이유privileged와 호스트 루트 쓰기 마운트는 컨테이너 침해를 호스트 변경으로 확장시킬 수 있다.
정답·상세해설정답 1번
컨테이너의 비루트 실행, Linux capability 최소화, 읽기 전용 루트, seccomp·MAC 프로파일 적용은 탈출이나 악성 변경의 범위를 줄인다. privileged와 호스트 자원 공유는 격리 경계를 크게 약화한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23