정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1431access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1441access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 단계 상승 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1421access 프록시가 사용자 API를 보호하는데 서비스 엔드포인트 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 갑자기 더 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1381Cloudflare mTLS 정책이 주 API는 보호하는데 버전 경로 하나가 열려 있음제로 트러스트 API 배포가 끝났는데 버전이 붙은 경로 하나가 기대한 클라이언트 인증서 없이 계속 도달 가능합니다.Security고급14분ProSECURITY-1363Elastic API 키 교체는 성공했는데 Beats sidecar 하나가 계속 실패자격 증명 교체가 끝나고 새 secret이 클러스터에 있는데도 수집 경로 하나가 계속 401을 반환합니다.Security고급14분ProSECURITY-1376fail2ban 계열 파서가 모든 요청을 CDN edge로 인식프록시 신뢰 설정을 갱신한 뒤 자동 차단이 남용 클라이언트 대신 CDN edge나 무해한 중간 장비를 때리기 시작합니다.Security고급14분ProSECURITY-1393OpenSearch 관리자 SSO 흐름은 성공적으로 돌아오는데 세션 검증이 실패서명 키 교체가 끝난 뒤 대시보드 로그인 흐름의 한 경로에서만 서명 검증이 간헐적으로 실패하기 시작합니다.Security고급14분ProSECURITY-1383OpenSearch 스냅샷 저장소는 계속 등록돼 있는데 백업이 실패백업 role을 고쳤는데 노드나 클러스터 하나에서만 스냅샷이 계속 실패합니다.Security고급14분ProSECURITY-1359Ubuntu bastion 패치 창은 끝났는데 SSH 신뢰가 깨짐일상 패치가 끝난 뒤, 접근 정책을 의도적으로 바꾼 적이 없는데도 자동 SSH 클라이언트가 bastion을 신뢰하지 않게 됩니다.Security고급14분ProSECURITY-1349Ubuntu bastion 패치 창은 성공했는데 SSH 신뢰가 깨짐일상 패치를 마친 뒤, 접근 통제를 의도적으로 바꾼 적이 없는데도 자동 SSH 클라이언트가 bastion을 거부합니다.Security고급14분ProSECURITY-1327admission 정책 롤아웃이 네임스페이스 하나만 깨뜨림webhook 서명자를 교체했는데 클러스터 일부만 인증서 신뢰 오류로 admission을 거부하기 시작합니다.Security고급15분ProSECURITY-1343API 키 교체 후 Elastic ingest 파이프라인이 계속 401자격 증명 교체가 끝나고 클러스터 secret도 모든 곳에서 갱신됐는데, 로그 전송 경로 하나가 계속 인증 실패로 끝납니다.Security고급15분ProSECURITY-1360AWS OIDC 신뢰 갱신이 대부분의 클러스터를 고쳤는데 컨트롤러 하나가 계속 실패클러스터 신원 점검 작업이 전반적으로는 성공하는데, 한 환경의 컨트롤러 하나만 계속 IRSA·web-identity 인증에 실패합니다.Security고급15분ProSECURITY-1370AWS OIDC 신뢰 갱신이 대부분의 클러스터를 고쳤는데 컨트롤러 하나가 계속 실패클러스터 신원 갱신이 끝났는데 한 환경에서만 컨트롤러의 IRSA·web-identity 인증이 계속 실패합니다.Security고급15분ProSECURITY-1350AWS OIDC 신뢰 정책이 클러스터 issuer에 매칭하는데 컨트롤러 하나가 계속 실패EKS나 클라우드 신원 점검 변경을 배포한 뒤 한 환경에서만 OIDC 기반 컨트롤러 인증이 계속 실패합니다.Security고급15분ProSECURITY-1315AWS STS AssumeRoleWithWebIdentity 호출이 한 워크로드에서는 되고 다른 곳에서 실패플랫폼이 IAM OIDC 설정을 강화한 뒤 워크로드 계열 하나만 AWS 접근을 잃고 다른 쪽은 정상입니다.Security고급15분ProSECURITY-1386Cilium deny 정책은 맞아 보이는데 egress 경로 하나가 열려 있음제로 트러스트 egress 강화를 배포했는데, deny 정책이 맞아 보이는데도 pod 그룹 하나가 계속 인터넷에 닿습니다.Security고급15분ProSECURITY-1357Cilium FQDN 정책이 hostname을 허용하는데도 트래픽이 차단서비스 메시 sidecar를 추가한 뒤 의존성 경로 하나에서만 FQDN 기반 egress 정책이 실패하기 시작합니다.Security고급15분ProSECURITY-1377Cilium FQDN 정책이 기대한 hostname을 허용하는데 트래픽이 계속 실패서비스 메시나 sidecar를 배포한 뒤, 애플리케이션 설정상으로는 맞아 보이는 목적지에 egress 정책이 매칭되지 않습니다.Security고급15분ProSECURITY-1336Cilium 네트워크 정책이 보안 네임스페이스 하나에서만 예상치 못한 egress를 차단보안 네임스페이스의 label을 바꾼 뒤 일부 pod에서만 FQDN 기반 egress 정책이 일관되지 않게 동작합니다.Security고급15분Pro