외부 기여자의 PR 빌드에서 배포 비밀이 노출되었다. 파이프라인 개선은?
- 1
모든 PR에 관리자 토큰을 준다.
- 2
로그를 공개한다.
- 3
비밀을 소스에 하드코딩한다.
- 4
신뢰되지 않은 PR에는 비밀을 주입하지 않고 승인된 보호 브랜치 단계에서만 사용한다.
정답 4번
신뢰 경계가 다른 빌드를 분리하고, 검토·승인된 코드의 최소 단계에만 제한된 비밀을 제공해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
트랜잭션·로킹·회복 기법 판단법
ACID, 동시성 이상, 2단계 로킹과 로그 회복을 하나의 실행 흐름으로 연결합니다.
- 갱신 분실은 두 트랜잭션의 변경 중 하나가 덮이는 현상이다.
- 오손 읽기는 커밋되지 않은 값을 읽는 현상이다.
같은 과목 학습 문제 12개
2026년 1회 · 41번SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?
BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?
익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?
POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?
웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?
CSRF 공격의 대응 방법으로 가장 적절한 것은?
공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?
메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?
데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?
게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?
DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?
다음 데이터베이스 보안 상황에 해당하는 위협은?