LabHub

컨테이너 보안

컨테이너 마스터리 · 고급 · 이론 4 · 퀴즈 4 · 실습 3

컨테이너 안의 root 가 왜 호스트의 root 인지, 스캐너가 실제로 무엇을 하고 무엇을 못 하는지, 환경변수에 넣은 토큰이 어디까지 따라다니는지를 손으로 확인합니다. 비특권 UID 로 이미지를 다시 만들고, 패키지 인벤토리로 공격 표면을 세고, 시크릿을 파일 마운트로 옮겨 재시작 없이 로테이션합니다. 이 코스는 도구 사용법이 아니라 '무엇이 실제로 위험한가'를 다룹니다.

실습 시작하기

커리큘럼

최소 권한

비root 실행, capability, 읽기 전용 루트, 권한 상승 차단

이미지 취약점

스캐너가 실제로 하는 일, 그리고 못 보는 것

시크릿 취급

환경변수는 저장 위치가 아니라 전달 방식이다

탈출 경로와 그것을 막는 법

격리를 무너뜨리는 설정 네 가지와, 각각을 막는 방법

참고 문서