자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-110SIEM 상관 규칙이 야간 무차별 대입 연쇄를 놓침Security고급17분ProSECURITY-143WAF 커스텀 규칙이 디코딩된 경로 구간에 매칭하는데 리버스 프록시는 원시 형태로 평가해 레거시 경로 하나가 계속 우회 가능계층 둘이 요청을 검사하는데 경로를 같은 표현으로 해석하지 않습니다.Security고급17분ProSECURITY-375리버스 프록시나 격리 계층이 브라우저 트래픽은 보호하는데 파일 내보내기 콜백이 재사용 가능한 서명 URL로 내부 origin을 직접 호출 (단계적 폐기 중)주 UI 경로는 통제되는데 export 옆길이 그것을 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-118문서상으로는 하드웨어 토큰 단계 상승이 필수인데 모바일 폴백 정책이 특권 작업을 조용히 SMS로 낮춤관리자는 강한 인증이 그 동작을 보호한다고 믿는데, 폴백 규칙 하나가 모바일 앱이 더 약한 요소로 그 통제를 만족하게 합니다.Security고급17분ProSECURITY-092새 JSON 필드가 규칙 점수를 임계값 위로 올린 뒤에만 클라우드 WAF가 관리자 API 경로를 차단엔드포인트는 전에는 됐는데 바뀐 payload 형태가 이제 예전에는 차단 임계값 아래였던 점수 기반 규칙 모델을 건드립니다.Security고급17분ProSECURITY-1285서비스 메시 mTLS 정책이 네임스페이스마다 동일해 보이는데 네임스페이스 하나가 계속 실패mesh 전역 trust 갱신이 대체로 성공했는데 직후 네임스페이스 하나만 mTLS handshake에 실패하기 시작합니다.Security고급17분ProSECURITY-1299서비스 메시 신원 갱신은 맞아 보이는데 게이트웨이 하나가 mTLS를 거부신뢰 도메인 간 워크로드 이전이 대체로 성공했는데 ingress나 egress 게이트웨이 하나만 mTLS peer를 거부하기 시작합니다.Security고급17분ProSECURITY-345연합 로그인 신뢰는 올바른 issuer를 가리키는데 하위 애플리케이션이 옛 audience나 그룹 클레임 매핑을 계속 강제 (단계적 폐기 중)신원 edge에서는 인증이 성공하고 클레임 해석이 다른 곳에서 인가가 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-357인증서 교체로 올바른 체인이 설치됐는데 mTLS 클라이언트 하나가 계속 이전 발급 프로파일의 고정된 SAN·EKU 기대로 검증 (단계적 폐기 중)체인은 신뢰되는데 identity 프로필이 더 이상 클라이언트가 기대하는 모습이 아닙니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-102적시 관리자 승인은 성공하는데 bastion PAM 캐시가 계속 직전 그룹 소속을 강제운영자가 신원 계층에서는 올바른 권한을 받는데 bastion이 로컬 인가 캐시가 만료될 때까지 계속 접근을 거부합니다.Security고급17분ProSECURITY-1293주 hostname에 맞춰 튜닝한 WAF 규칙이 canary 경로를 계속 차단운영 트래픽 기준으로 규칙을 튜닝했는데도 같은 WAF 뒤의 canary 환경이 다르게 동작합니다.Security고급17분ProSECURITY-1279중간 인증서를 서버에 설치했는데 더 오래된 클라이언트가 계속 실패파일 검사로는 인증서 문제가 해결된 듯한데 특정 클라이언트 계열만 계속 실패합니다.Security고급17분ProSECURITY-125취약점 스캐너용 SIEM 억제가 실제 측면 이동을 가림Security고급17분ProSECURITY-330break-glass 또는 긴급 경로가 신원 통제 하나는 우회하는데 다른 세션·장비 규칙이 작업이 끝나기 전에 폐기 (failover 리허설 중)비상문은 열리는데 복구가 끝나기 전에 다른 통제가 그 문을 닫습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1258mTLS는 제대로 설정된 것처럼 보이는데 일부 클라이언트가 계속 실패같은 엔드포인트를 상대로 한 클라이언트 라이브러리는 잘 연결되고 다른 라이브러리는 신뢰 오류로 실패합니다.Security고급18분ProSECURITY-1231OIDC 콜백이 성공한 뒤에도 브라우저 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-091SSO는 되는데 단계 상승 MFA가 끝내 발동하지 않음Security고급18분ProSECURITY-1219WAF 규칙 롤백은 끝난 것으로 보이는데 API hostname 하나가 계속 옛 동작을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1224WAF 롤백은 끝난 것으로 보이는데 hostname 하나가 계속 옛 규칙을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1275WAF 튜닝으로 주 hostname은 고쳐졌는데 같은 애플리케이션이 두 번째 hostname에서 계속 실패주 공개 route에서 오탐 수정을 검증했는데 사용자가 레거시나 대체 hostname으로 계속 실패합니다.Security고급18분Pro