정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1347Cilium 정책이 FQDN 하나를 허용하는데도 egress가 깨짐보안 네임스페이스가 서비스 메시 sidecar를 쓰는데, FQDN 기반 egress 통제 아래에서만 외부 의존성 하나가 실패합니다.Security고급15분ProSECURITY-1345Cloudflare Access로 보호된 앱이 관리 포트를 노출팀이 앱을 Access 뒤에 뒀는데, 보안 검토에서 관리자 포트가 origin host에 여전히 직접 도달 가능함이 드러납니다.Security고급15분ProSECURITY-1334CrowdSec 또는 Fail2ban 방식의 차단 파이프라인이 엉뚱한 source를 차단팀이 보호된 서비스 앞에 리버스 프록시를 넣은 뒤, 차단이나 rate limit 조치가 남용 클라이언트 대신 프록시 주소를 때립니다.Security고급15분ProSECURITY-1308CSP nonce 구현이 origin에서는 맞는데 여전히 안전하지 않음팀이 CSP nonce를 도입했는데, 캐시된 HTML 껍데기 때문에 운영에서 같은 nonce가 반복해서 나타납니다.Security고급15분ProSECURITY-1353Elastic API 키 교체는 성공했는데 Beats sidecar 하나가 계속 401자격 증명 교체가 끝났고 secret 갱신도 클러스터에서 확인되는데, 로깅 경로 하나가 계속 실패합니다.Security고급15분ProSECURITY-1331Elastic API 키 교체는 성공했는데 Beats 파이프라인 하나가 계속 401모니터링 자격 증명을 교체했는데 장수 shipper 경로 하나만 계속 401을 받습니다.Security고급15분ProSECURITY-1317GitHub Actions secret 스캔이 fork PR에서만 실패하기 시작저장소가 보안 스캔을 강화한 뒤, 내부 브랜치는 계속 통과하는데 외부 기여자의 fork PR이 실패합니다.Security고급15분ProSECURITY-1371Grafana SSO 로그인은 성공하는데 사용자가 Viewer로 들어옴IdP 클레임 정리가 반영된 뒤, Grafana 로그인은 모두 되는데 기대한 팀 role이 할당되지 않습니다.Security고급15분ProSECURITY-1341Grafana SSO 로그인은 성공하는데 폴더 권한이 비어 보임회사가 IdP 스키마를 갱신한 뒤 Grafana 사용자는 로그인은 되는데 이전에 소유하던 폴더 접근을 잃습니다.Security고급15분ProSECURITY-1312Grafana 데이터소스 secret 교체는 성공했는데 알림 규칙이 계속 실패팀이 모니터링 자격 증명을 교체한 뒤, 대시보드는 정상인데 규칙 평가가 계속 인증 오류로 실패합니다.Security고급15분ProSECURITY-1329IdP secret 교체는 성공했는데 워크로드 하나가 계속 실패OIDC 서명 키를 교체했는데 이후 한동안 서비스 경로 하나만 새로 발급된 토큰을 계속 거부합니다.Security고급15분ProSECURITY-1340OIDC를 쓰는 EKS 접근 패턴인데 컨트롤러 하나가 계속 깨짐다중 계정 EKS 플랫폼이 신뢰 설정을 교체했는데, 코드가 같은데도 계정 하나만 컨트롤러의 IRSA가 계속 실패합니다.Security고급15분ProSECURITY-1332OpenSearch role 매핑은 맞아 보이는데 SSO 사용자가 계속 접근을 잃음IdP 스키마 갱신이 반영된 뒤 OpenSearch 사용자가 인증은 되면서 최소 권한으로 떨어집니다.Security고급15분ProSECURITY-1372OpenSearch 대시보드 SSO 흐름이 GET에서는 되고 로그인 후 실패브라우저 강화를 배포한 뒤 대시보드 복귀 경로에서만 SSO 사용자가 로그인으로 되돌아갑니다.Security고급15분ProSECURITY-1305Palo Alto URL 허용 규칙이 있는데 사용자가 계속 차단 페이지를 봄URL을 명시적으로 허용했는데 복호화 정책을 바꾼 뒤 방화벽 경로 하나에서 사용자가 계속 접근하지 못합니다.Security고급15분ProSECURITY-1324SSH 인증서 배포는 맞는데 클라이언트가 계속 엉뚱한 신원을 고름인증서 기반 SSH 이전을 배포했는데, 올바른 인증서가 있는 환경에서도 일부 사용자가 계속 실패합니다.Security고급15분ProSECURITY-1380Terraform으로 관리하는 OIDC trust 갱신을 적용했는데 워크스페이스 하나가 계속 토큰 교환에 실패연합 장애를 조치했고 AWS에서 IAM 신뢰 변경도 확인되는데, 원격 워크스페이스 하나만 계속 토큰 교환에 실패합니다.Security고급15분ProSECURITY-1339WAF 챌린지 정책이 주 앱은 보호하는데 관리자 경로 하나가 노출강화된 edge 설정을 배포했는데, 감사에서 관리자 경로 하나가 실제로는 챌린지 정책을 물려받은 적이 없다는 게 드러납니다.Security고급15분ProSECURITY-1320규칙 갱신 후 WAF가 JSON API 하나만 차단관리형 WAF ruleset을 갱신한 뒤 오래된 파트너 연동 하나만 JSON 엔드포인트에서 차단을 받기 시작합니다.Security고급15분ProSECURITY-1330제로 트러스트 정책이 서비스 토큰을 허용하는데도 백엔드가 계속 403팀이 서비스 토큰으로 health check나 API 연동을 자동화했는데, edge 수준 인가는 성공하는데도 백엔드가 요청을 거부합니다.Security고급15분Pro