LabHub
배우기 러닝패스 코스

KCSA — Kubernetesセキュリティアソシエイト

KCSA模擬試験A

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

클라우드 네이티브 보안의 4C 모델에서 안쪽부터 바깥쪽 순서로 올바른 것은?

공동 책임 모델에서 관리형 쿠버네티스 사용자가 여전히 책임지는 영역으로 올바른 것은?

최소 권한 원칙을 쿠버네티스에 적용한 예로 가장 적절한 것은?

심층 방어(defense in depth)를 쿠버네티스에서 실천한 예로 가장 적절한 것은?

쿠버네티스에서 공격 표면이 넓어지는 설정으로 보기 어려운 것은?

공급망 보안에서 SBOM 이 하는 역할로 가장 정확한 것은?

제로 트러스트를 클러스터 내부에 적용한다는 말의 의미로 가장 적절한 것은?

클러스터 보안 사고 대응에서 침해된 노드를 발견했을 때 순서로 가장 적절한 것은?

apiserver 의 --authorization-modeAlwaysAllow 가 포함되면 어떤 일이 벌어지는가?

kubelet 의 --anonymous-auth=true 가 위험한 이유로 가장 정확한 것은?

etcd 를 보호하기 위한 조치로 효과가 가장 적은 것은?

쿠버네티스의 저장 시 암호화(encryption at rest)에 대한 설명으로 올바른 것은?

KMS 프로바이더를 쓰는 저장 시 암호화가 aescbc 같은 로컬 키 방식보다 나은 점은?

apiserver 의 인증 방식으로 쿠버네티스가 제공하지 않는 것은?

바운드 ServiceAccount 토큰(projected token)이 기존의 Secret 기반 토큰보다 안전한 이유는?

kube-scheduler 와 kube-controller-manager 의 --bind-address 를 루프백으로 두라고 권고하는 이유는?

컨트롤 플레인 컴포넌트의 --profiling=true 를 운영에서 끄라고 하는 이유는?

kubelet 의 --read-only-port--authorization-mode=Webhook 의 관계로 올바른 것은?

어드미션 컨트롤러가 인증·인가와 다른 지점으로 가장 정확한 것은?

ValidatingAdmissionWebhook 의 failurePolicy: Ignore 가 만드는 위험은?

컨트롤 플레인 노드에서 정적 파드(static pod) 매니페스트 디렉터리의 쓰기 권한이 중요한 이유는?

파드 스펙의 automountServiceAccountToken: false 를 쓰는 이유로 가장 적절한 것은?

NetworkPolicy 를 하나도 만들지 않은 네임스페이스의 기본 통신 상태는?

NetworkPolicy 로 막을 수 없는 것은?

securityContext.runAsNonRoot: true 만 설정하고 이미지가 root 로 실행되도록 만들어져 있으면?

allowPrivilegeEscalation: false 가 실제로 막는 것은?

리눅스 capability 를 다룰 때 권장되는 방식은?

hostPID: true 를 설정한 파드가 갖게 되는 능력은?

Secret 을 환경변수 대신 볼륨으로 마운트하라고 권하는 이유로 가장 적절한 것은?

쿠버네티스 Secret 의 base64 인코딩에 대한 올바른 이해는?

RBAC 에서 get, list, watch 를 모두 허용할 때 특히 주의할 점은?

감사 로그(audit log)의 레벨 중 요청 본문과 응답 본문을 모두 기록하는 것은?

ResourceQuota 와 LimitRange 를 보안 관점에서 쓰는 이유는?

감사 로그를 apiserver 노드의 로컬 파일로만 남길 때의 약점은?

STRIDE 의 Spoofing 위협에 대응하는 쿠버네티스의 통제로 가장 적절한 것은?

컨테이너 탈출(container escape)로 이어질 가능성이 가장 높은 설정은?

공격자가 파드 안에서 코드 실행에 성공했을 때 가장 먼저 노리는 것으로 알려진 대상은?

클라우드 메타데이터 서비스로의 접근을 파드에서 막아야 하는 이유는?

권한 상승 경로 중 '노드 접근을 통한 상승'에 해당하는 것은?

공급망 공격 중 '의존성 혼동(dependency confusion)'을 가장 정확히 설명한 것은?

클러스터에 지속성을 확보하려는 공격자가 어드미션 웹훅을 노리는 이유는?

이미지에 취약점 스캔을 붙였는데도 놓치기 쉬운 위험은?

임시 컨테이너(ephemeral container)를 디버깅에 쓸 때 보안상 유의할 점은?

런타임 탐지 도구가 빌드 시점 검사와 다르게 잡아낼 수 있는 것은?

Pod Security Admission 의 세 모드 중 warn 이 하는 일은?

Pod Security Standards 의 세 프로파일 중 baseline 의 위치로 올바른 것은?

PSA 를 네임스페이스 라벨로 적용할 때의 한계로 올바른 것은?

이미지 서명 검증을 어드미션 단계에서 강제하면 얻는 것은?

외부 시크릿 관리 시스템(Vault 등)을 연동해도 남는 위험은?

노드 자체를 강화하는 조치로 가장 적절한 것은?

gVisor 나 Kata Containers 같은 샌드박스 런타임을 쓰는 이유는?

RuntimeClass 의 역할로 올바른 것은?

멀티 테넌트 클러스터에서 테넌트 사이의 격리를 강화하는 조합으로 가장 적절한 것은?

OPA Gatekeeper 나 Kyverno 같은 정책 엔진이 PSA 위에 필요한 이유는?

CIS Kubernetes Benchmark 를 가장 정확히 설명한 것은?

NSA/CISA 쿠버네티스 하드닝 가이드가 강조하는 축으로 보기 어려운 것은?

MITRE ATT&CK for Containers 를 실무에서 쓰는 방법으로 가장 적절한 것은?

컴플라이언스 자동화 도구가 클러스터에서 하는 일로 가장 적절한 것은?

감사 정책(audit policy)을 설계할 때 흔한 실수는?

보안 기준을 통과했다는 보고서가 있는데도 사고가 나는 이유로 가장 설득력 있는 것은?