0Pricing
Cyber Security Academy · 강의

런타임 보안

실행 중인 컨테이너 보호하기

런타임 보안은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

런타임 보안이란

런타임 보안은 컨테이너가 시작되기 전뿐 아니라 실제로 실행되는 동안에도 컨테이너를 보호합니다.

스캔은 이미지의 문제를 찾아내고, 런타임 보안은 실제 운영 중 발생하는 공격을 감시합니다.

런타임 보안이 중요한 이유

완벽하게 스캔한 이미지도 런타임에 공격받을 수 있습니다.

공격자는 컨테이너가 시작된 후에 버그를 악용하거나, 인증 정보를 오용하거나, 예상치 못한 동작을 유발할 수 있으며, 스캔만으로는 이를 발견할 수 없습니다.

루트가 아닌 사용자로 실행

가장 간단한 런타임 강화 방법은 루트 사용을 피하는 것입니다.

침해된 프로세스의 권한을 제한하려면 루트가 아닌 사용자를 지정하십시오.

USER 1001

이 설정을 이미지에 추가하면 컨테이너가 제한된 권한으로 실행됩니다.

읽기 전용 파일 시스템

대부분의 앱은 자체 파일 시스템에 파일을 쓸 필요가 없습니다.

파일 시스템을 읽기 전용으로 만들면 공격자가 악성 파일을 저장할 수 없습니다.

docker run --read-only myapp

권한 기능 제거

Linux 기능은 세분화된 권한을 부여합니다. 컨테이너에 이 기능이 모두 필요한 경우는 드뭅니다.

모든 기능을 제거한 다음 필요한 기능만 다시 추가하십시오.

docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myapp

리소스 제한 설정

제한을 설정하면 한 컨테이너가 다른 컨테이너의 리소스를 모두 소모하는 것을 막을 수 있습니다.

docker run --memory 256m --cpus 0.5 myapp

이를 통해 우발적이거나 악의적인 리소스 고갈로부터 호스트를 보호할 수 있습니다.

Seccomp 프로필

Seccomp는 컨테이너가 사용할 수 있는 시스템 호출을 제한합니다.

위험한 시스템 호출을 차단하면 앱이 침해되더라도 공격 표면을 줄일 수 있습니다. 대부분의 실행 환경은 적절한 기본 프로필을 제공합니다.

동작 모니터링

런타임 도구는 컨테이너가 실제로 수행하는 동작을 감시합니다.

Falco와 같은 도구는 웹 컨테이너 내부에서 셸이 생성되는 것처럼 예상치 못한 일이 발생하면 경고할 수 있습니다.

드리프트 탐지

실행 중인 컨테이너는 해당 이미지와 같은 방식으로 동작해야 합니다. 새로운 바이너리가 나타나거나 예상치 못한 프로세스가 시작되면 이를 드리프트라고 합니다.

드리프트는 공격자가 시스템에 거점을 확보했다는 신호인 경우가 많습니다.

위협 대응

런타임 모니터링이 공격을 감지하면 신속하게 대응할 수 있습니다.

  • 의심스러운 프로세스 종료
  • 컨테이너를 네트워크에서 격리
  • 새롭고 깨끗한 인스턴스로 교체

변경 불가 컨테이너

강력한 방식 중 하나는 컨테이너를 변경 불가한 것으로 취급하는 것입니다. 실행 중인 컨테이너에 패치를 적용하지 말고 교체하십시오.

이렇게 하면 모든 컨테이너를 깨끗하게 유지할 수 있고 공격자가 지속적으로 남아 있기도 훨씬 어려워집니다.

간단 확인

컨테이너 프로세스가 침해되었을 때 피해를 가장 크게 줄이는 런타임 설정은 무엇입니까?

복습

런타임 보안은 루트가 아닌 사용자, 읽기 전용 파일 시스템, 제거된 권한 기능, 리소스 제한, Seccomp, 동작 모니터링을 사용하여 실행 중인 컨테이너를 보호합니다.

컨테이너를 변경 불가한 것으로 취급하고, 감지된 위협에 신속하게 대응하십시오.

자주 묻는 질문

“런타임 보안” 강의는 무료인가요?

네 — “런타임 보안” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“런타임 보안”에서 뭘 배우나요?

실행 중인 컨테이너 보호하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“런타임 보안” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 컨테이너 위협
  2. 이미지 스캔
  3. 런타임 보안
  4. Kubernetes 보안 기초
← Cyber Security Academy(으)로 돌아가기