← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 시스템 보안 · SELinux 강제접근통제 · 2번
웹 서버 프로세스가 파일의 일반 UNIX 권한상 읽기 가능하지만 SELinux AVC 로그와 함께 접근 거부된다. 해석으로 옳은 것은?
- 1
네트워크 케이블 불량이 파일 읽기를 거부했다.
오답 이유제시된 로그는 네트워크 물리 장애가 아니라 정책 거부를 가리킨다. - 2
임의접근통제 허용과 별개로 SELinux 정책의 도메인·타입 규칙이 접근을 거부한 것이다.
정답 근거DAC와 MAC의 평가가 별도로 존재한다는 설명이다. - 3
파일 소유자가 root이면 SELinux는 항상 우회된다.
오답 이유root 권한도 강제 정책의 제약을 받을 수 있다. - 4
AVC 로그는 디스크 용량만 나타낸다.
오답 이유AVC는 접근 허용·거부 결정을 기록하는 감사 정보다.
정답·상세해설정답 2번
SELinux는 프로세스 도메인과 객체 타입 등 보안 문맥에 따른 강제접근통제를 추가한다. DAC 권한이 허용해도 정책이 허용하지 않으면 거부되며, 단순 비활성화보다 필요한 접근만 정책으로 조정해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23