auditd에서 /etc/shadow의 쓰기와 속성 변경을 추적하려는 규칙의 핵심 대상은?
정답 1번
auditd의 경로 감시 규칙은 보호 대상 파일과 감시할 권한 종류를 함께 지정한다. /etc/shadow의 내용 변경과 메타데이터 변조를 추적하려면 해당 경로에 write와 attribute 감시를 설정해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
auditd의 경로 감시 규칙은 보호 대상 파일과 감시할 권한 종류를 함께 지정한다. /etc/shadow의 내용 변경과 메타데이터 변조를 추적하려면 해당 경로에 write와 attribute 감시를 설정해야 한다.