LabHub
배우기 러닝패스 코스

Container Security

Quiz: Least Privilege

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

docker run --rm -v /etc:/host-etc alpine:3.20 sh -c 'echo "# injected" >> /host-etc/hosts' 가 호스트 파일을 실제로 수정합니다. 가장 정확한 설명은?

Dockerfile 에 USER app 이라고 썼더니 쿠버네티스가 container has runAsNonRoot and image has non-numeric user (app), cannot verify user is non-root 로 파드를 거부했습니다. 올바른 수정은?

비특권 사용자로 실행하는 서비스가 80번 포트를 열어야 합니다. 가장 단순하고 권장되는 해법은?

다음 중 컨테이너 기본 capability 세트(약 14개)에 포함되지 않는 것은?

CI 러너 컨테이너에 도커 소켓(/var/run/docker.sock)을 마운트하는 것이 --privileged 와 사실상 같은 위험으로 취급되는 이유는?

CVE-2019-5736 과 CVE-2024-21626 의 공통점으로 가장 정확한 것은?