seccomp 정책을 allowlist로 설계할 때 장점은?
정책 방식: 시스템 호출 allowlist
애플리케이션 특성: 정상 동작에 필요한 호출 집합이 제한적
정답 4번
허용 목록은 애플리케이션이 실제 쓰는 호출만 열어 공격면을 제한한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
정책 방식: 시스템 호출 allowlist
애플리케이션 특성: 정상 동작에 필요한 호출 집합이 제한적
허용 목록은 애플리케이션이 실제 쓰는 호출만 열어 공격면을 제한한다.