한 회사가 Amazon Q Developer CLI와 함께 Model Context Protocol(MCP) 서버를 사용하여 에이전트 기반 AI 애플리케이션을 구축하고 있습니다. 회사는 MCP 보안 관행을 따르고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까? (2개를 선택하십시오.)
- A. MCP 서버와 Amazon Q Developer CLI를 최신 상태로 유지합니다.✓ 정답
- B. 정상적인 성공 활동에 대해 MCP 로그를 모니터링합니다.
- C. 민감한 구성을 저장하는 데 일반 텍스트 파일을 사용합니다.
- D. MCP 서버가 제공하는 모든 도구를 자동으로 승인합니다.
- E. 신뢰할 수 있는 소스에서만 서버를 설치합니다.✓ 정답
해설
【핵심 용어】 ▸ MCP 보안 관행 — 서버·클라이언트를 최신 상태로 유지, 신뢰할 수 있는 소스에서만 서버 설치 ▸ 최소 권한·수동 승인 — 자동 승인 금지, 민감 정보 평문 저장 금지 【정답 포인트】 ▸ A: MCP 서버와 Q Developer CLI를 최신으로 업데이트(취약점 패치) ▸ E: 신뢰할 수 있는 소스에서만 서버 설치(공급망 위험 차단) 【오답 체크】 (B) 정상·성공 활동만 모니터링하는 것은 이상 징후를 놓쳐 보안에 미흡. (C) 민감 설정을 평문 파일에 저장은 보안 위반. (D) 모든 도구 자동 승인은 위험한 동작을 무분별 허용. 【시험 포인트】 MCP 보안 = 최신 유지 + 신뢰 소스만 설치 + 자동 승인/평문 저장 금지.