6.5. SELinux 하위 테스트
이 하위 테스트에서는 SELinux(Security-Enhanced Linux)가 OpenStack 배포 중에 강제 모드로 실행되고 있음을 확인합니다.
SELinux는 Linux 커널에 MAC(Mandatory Access Control)를 추가하고 Red Hat Enterprise Linux에서 기본적으로 활성화됩니다.
SELinux 정책은 관리에서 정의되고 시스템 전체에서 적용되며, 사용자 재량에 따라 권한 상승 공격에 대한 취약점을 줄이면 설정 오류로 인한 손상을 제한하지 않습니다. 프로세스가 손상되면 공격자는 해당 프로세스의 정상적인 기능과 프로세스가 구성된 파일에만 액세스할 수 있습니다.
성공 기준
SELinux는 OpenStack deployment-under-test에서 강제 모드로 구성 및 실행됩니다.