컨테이너 보안
컨테이너 안의 root 가 왜 호스트의 root 인지, 스캐너가 실제로 무엇을 하고 무엇을 못 하는지, 환경변수에 넣은 토큰이 어디까지 따라다니는지를 손으로 확인합니다. 비특권 UID 로 이미지를 다시 만들고, 패키지 인벤토리로 공격 표면을 세고, 시크릿을 파일 마운트로 옮겨 재시작 없이 로테이션합니다. 이 코스는 도구 사용법이 아니라 '무엇이 실제로 위험한가'를 다룹니다.
고급 · 레슨 11 · 실습 3
커리큘럼
최소 권한
- 컨테이너 안의 root 는 호스트의 root 다 reading
- 최소 권한으로 컨테이너 조이기 lab
- 퀴즈: 최소 권한 quiz
이미지 취약점
- 스캔 결과가 깨끗하다는 것이 안전하다는 뜻은 아니다 reading
- 인벤토리, SBOM, 그리고 게이트 lab
- 퀴즈: 이미지 취약점 quiz
시크릿 취급
- 이미지에 들어간 토큰은 되돌릴 수 없다 reading
- 환경변수와 파일 마운트, 무엇이 다른가 lab
- 퀴즈: 시크릿 취급 quiz
탈출 경로와 그것을 막는 법
- 컨테이너를 여는 네 개의 문 reading
- 퀴즈: 탈출 경로와 차단 quiz