정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1277CDN 또는 리버스 프록시 rate limit이 엄격해 보이는데 password spray가 통과IP별 제한을 공격적으로 낮춘 뒤에도 인증 표면에 살포 시도가 계속 보입니다.Security고급16분ProSECURITY-1311Cloudflare Access 정책은 맞아 보이는데 API 하나가 계속 403내부 API를 새 Access 애플리케이션 뒤로 옮겼는데, 인증된 것처럼 보이는 브라우저 세션에서 일부 사용자만 계속 403을 받습니다.Security고급16분ProSECURITY-1303Cloudflare Access가 앱 전반은 보호하는데 캐시된 경로 하나가 신원 헤더 없이 origin에 도달origin이 CF Access 헤더를 신뢰하는데, 정적처럼 취급되는 route 하나가 기대한 신원 컨텍스트 없이 그것에 도달하기 시작합니다.Security고급16분ProSECURITY-1318Kubernetes admission webhook이 유효한 TLS를 제공하는데 요청이 계속 실패클러스터가 webhook 서빙 인증서를 제자리 교체했는데, pod와 서비스는 정상인 채로 admission 실패가 나타납니다.Security고급16분ProSECURITY-121OAuth 토큰 교환은 성공하는데 리소스 서버의 시계 오차가 방금 발급된 JWT를 아직 유효하지 않음으로 거부신원은 맞는데 두 시스템의 토큰 신선도 전제가 다릅니다.Security고급16분ProSECURITY-1262SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-1264secret 유출 알림이 계속 재발구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급16분ProSECURITY-156SIEM 대시보드는 새 필드 이름을 보여주는데 예약된 사고 내보내기가 계속 옛 스키마로 질의해 매일 밤 빈 리포트를 보냄대화형 분석은 괜찮은데 자동 리포팅 경로 하나가 계속 레거시 필드 맵에 의존합니다.Security고급16분ProSECURITY-095SIEM 파서 갱신이 출발지 IP 필드 둘을 합쳐 위협 헌팅 질의가 트래픽 절반을 놓침로그는 도착하는데 헌팅 결과가 불완전해 보입니다 — 갱신된 파서가 저장된 검색이 의존하는 필드 이름을 다시 썼습니다.Security고급16분ProSECURITY-1301Vault AppRole 로그인은 성공하는데 데이터베이스 자격 증명이 계속 일찍 만료앱이 AppRole로 인증한 뒤, 공지된 secret 수명이 끝나기 한참 전에 동적 자격 증명을 잃습니다.Security고급16분ProSECURITY-1313Vault AppRole 롤아웃이 스테이징에서는 되고 운영에서 실패CI 이전으로 Vault 인증을 표준화했는데, CIDR 제한을 켠 뒤 운영 작업만 AppRole 로그인에 실패합니다.Security고급16분ProSECURITY-1304WAF 커스텀 규칙이 canary URL만 차단보안 팀이 운영 트래픽에 맞춰 WAF 규칙을 조정했는데 canary 경로만 같은 시그니처로 계속 실패합니다.Security고급16분ProSECURITY-1310교체 후에도 secret 스캐닝 경보가 계속 발동팀이 이력을 다시 쓰고 secret도 성공적으로 교체했는데, 깨끗해 보이는 저장소에서 경보가 계속 재발합니다.Security고급16분ProSECURITY-1297로그인 rate limiter가 직접 트래픽에는 통하고 프록시 경로 하나에서는 안 통함남용 통제가 한 환경에서는 효과적으로 보이고, 더 복잡한 프록시 체인을 지나는 route에서 실패합니다.Security고급16분ProSECURITY-1321리버스 프록시 뒤로 옮긴 뒤 AWS ALB OIDC 흐름이 루프애플리케이션 앞에 새 프록시 계층을 두자 운영에서만 ALB 기반 인증이 루프합니다.Security고급16분ProSECURITY-1295서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.Security고급16분ProSECURITY-1309인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다.Security고급16분ProSECURITY-393break-glass 접근 role이 MFA를 우회하는데 앱 세션 계층의 장비 규정 준수 게이트 하나가 조치가 끝나기 전에 긴급 세션을 만료 (단계적 폐기 중)role assume는 되는데 애플리케이션 세션 정책이 아직 복구를 가로막습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-105health check용 WAF 우회 예외가 경로 리팩터 후 관리자 경로 prefix에 잘못 매칭모니터링은 초록인데 보호 구멍이 열립니다 — 완화된 경로 규칙이 이제 특권 엔드포인트와 겹칩니다.Security고급17분ProSECURITY-109SCIM 해제로 SaaS 계정은 비활성화됐는데 장수 개인 토큰으로 전 관리자가 계속 API를 호출UI상으로는 신원 오프보딩이 끝난 것으로 보이는데 API 접근이 남습니다 — 토큰 유형 하나가 계정 수명주기 강제와 연결된 적이 없습니다.Security고급17분Pro