install-execute-vector
설치-실행 벡터
에이전트가 패키지를 설치하고 설치된 코드로 확인 실행을 하는 과정 자체가 공격면이 되는 경로를 말한다. 리포트 기반으로 새 파일과 의존성을 만든 뒤 이를 실행해 시크릿에 접근하는 방식이 대표적이다. 설치 행위가 곧 코드 실행을 불러오므로 설치 허용 제어가 핵심 방어 지점이 된다.
설치-실행 벡터
에이전트가 패키지를 설치하고 설치된 코드로 확인 실행을 하는 과정 자체가 공격면이 되는 경로를 말한다. 리포트 기반으로 새 파일과 의존성을 만든 뒤 이를 실행해 시크릿에 접근하는 방식이 대표적이다. 설치 행위가 곧 코드 실행을 불러오므로 설치 허용 제어가 핵심 방어 지점이 된다.