6.5. SELinux 하위 테스트
이 하위 테스트는 OpenStack 배포 아래 테스트에서 SELinux(Security-Enhanced Linux)가 강제 모드에서 실행 중인지 확인합니다.
SELinux는 Linux 커널에 MAC(Mandatory Access Control)을 추가하고 Red Hat Enterprise Linux에서 기본적으로 활성화됩니다.
SELinux 정책은 관리로 정의되고 시스템 전체에서 시행되며 사용자 재량에 따라 권한 에스컬레이션 공격에 대한 취약점을 줄임으로써 구성 오류로 인한 손상을 제한하는 데 도움이 되지 않습니다. 프로세스가 손상되면 공격자는 해당 프로세스의 정상적인 기능과 프로세스가 구성된 파일에만 액세스할 수 있습니다.
성공 기준
SELinux는 OpenStack deployment-under-test의 강제 모드에서 구성 및 실행됩니다.