운영자가 공용 root 비밀번호를 알고 직접 서버에 접속해 명령을 수행한다. 책임추적성과 최소권한을 함께 높이는 설계는?
현행: 공용 root 비밀번호 직접 사용
요구: 개인별 책임추적, 한시적 권한, 긴급 접근과 사후 검토
정답 4번
PAM은 개인 사용자와 실제 특권 계정 사용을 연결하고 필요 시점에 제한된 권한을 부여해 공유 비밀 노출을 줄인다. 승인, 세션 명령 기록, 비밀 자동 회전과 비상 접근의 사후 검토를 함께 설계해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23