자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

모든 문제 753개

NET::ERR_CERT_DATE_INVALID: 모든 사용자에게 인증서 경고오늘 아침부터 쇼핑몰에 접속하는 모든 사용자에게 인증서 경고가 뜹니다.검수Security입문3분무료CORS 오류: No 'Access-Control-Allow-Origin' header is presentapp.example.com에서 API를 부르면 브라우저에서만 막히고, curl로는 잘 됩니다.검수Security입문3분무료403 Forbidden: 로그인은 되는데 관리 기능만 거부(401과의 차이)새 운영자가 로그인도 되고 목록도 보이는데, 계정 잠금 버튼만 오류가 납니다.검수Security입문3분무료WARNING: UNPROTECTED PRIVATE KEY FILE: 새 노트북에서 SSH 거부새 노트북으로 SSH 키를 복사해 접속하려는데 경고와 함께 거부됩니다.검수Security입문3분무료jwt expired(401): 앱을 한 시간쯤 쓰면 모든 요청이 실패모바일 앱을 켜 두고 한 시간쯤 지나면 모든 화면이 오류로 바뀌고, 다시 로그인하면 괜찮아집니다.검수Security입문3분무료Mixed Content: HTTPS로 바꾼 뒤 채팅 위젯이 사라짐사이트를 HTTPS로 바꾼 뒤 상담 채팅 위젯이 뜨지 않습니다.검수Security입문3분무료SECURITY-033관리자 화면에서 이메일 템플릿 저장만 403: WAF 관리형 규칙 차단마케팅팀이 관리자 화면에서 뉴스레터 이메일 템플릿을 저장하려는데 계속 403 오류가 납니다.검수Security중급20분무료SECURITY-058퇴사자 계정을 비활성화했는데 이틀 뒤에도 그 사람의 CLI로 API 호출이 들어옴개발자 한 명이 퇴사해 인사 절차에 따라 사내 인증 시스템(IdP) 계정을 비활성화했습니다.검수Security중급20분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료SECURITY-001SSH 허용 대역을 좁힌 뒤 점프 호스트에서만 접속 시간 초과월요일 오전, 보안 점검에서 "운영 DB 서버의 SSH가 너무 넓게 열려 있다"는 지적을 받아 보안 그룹의 SSH(22) 인바운드를 '사무실 VPN 대역만'으로 좁히는 변경이 배포됐습니다.검수Security입문16분무료SECURITY-1611도메인을 옮긴 뒤 소셜 로그인 콜백만 400 오류서비스 주소를 www.acme.dev에서 app.acme.dev로 옮겼습니다.검수Security입문6분무료SECURITY-1613WAF 예외를 넣었는데 파일 업로드 API만 계속 403큰 파일 업로드가 WAF의 요청 본문 크기 규칙에 막혀, /api/upload 경로를 예외로 두는 설정을 넣었습니다.검수Security입문7분무료SECURITY-1615인증 서버를 옮긴 뒤 API 하나만 토큰을 거부사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다.검수Security입문7분무료SECURITY-1614인증서를 갱신한 뒤 내부 서비스 한 곳만 x509 오류API 게이트웨이의 TLS 인증서를 갱신했습니다.검수Security입문7분무료SECURITY-039객체 소유권 정책이 바뀐 뒤 S3 서버 접근 로그 아카이브가 실패중앙 로깅이 잘 돌다가 버킷 소유권 통제가 바뀐 뒤, 대상 버킷도 있고 prefix도 맞는데 쓰기 시도가 실패합니다.Security중급19분무료SECURITY-052WAF가 챌린지 경로를 막아 ACME HTTP-01 갱신이 실패어제까지는 TLS가 됐는데 자동 갱신이 실패합니다 — 현재 edge 정책이 well-known 챌린지 route를 신뢰되지 않는 요청 패턴처럼 다룹니다.Security중급20분무료SECURITY-097조건부 접근이 규정 준수 장치 클레임을 신뢰하는데, 그 토큰은 장치가 준수 상태에서 벗어나기 전에 발급됨정책은 탄탄한데 위험한 세션 하나가 살아남습니다 — 토큰 수명이 팀이 즉시 폐기될 거라 기대한 컴플라이언스 상태 전환보다 깁니다.Security중급15분무료SECURITY-068MFA를 강제한 sudo 흐름이 host 하나에서 비대화형 자동화를 깨뜨림사람에게는 더 강한 정책이 맞는데 service account 경로가 이제 실패합니다 — 예외 자동화 그룹이 일관되게 적용된 적이 없습니다.Security중급16분무료SECURITY-146SIEM 파서가 이제 IPv6 주소와 포트를 제대로 분리하는데 탐지 규칙 하나가 IPv4의 콜론 개수를 계속 전제해 조용히 매칭을 멈춤데이터 품질은 좋아졌는데 분석 하나가 이전의 깨진 표현에 의존하고 있었습니다.Security중급16분무료SECURITY-071리다이렉트 URI가 정확히 일치해야 해서 vanity 도메인 전환 후 OAuth 로그인이 실패앱과 IdP는 정상인데 인증이 루프합니다 — 새 브랜드 콜백 경로가 등록된 리다이렉트 URI 집합과 정확히 맞지 않습니다.Security중급16분무료