정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1265같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1270같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되는데 다른 alias에서 신뢰나 hostname 검사에 실패하기 시작합니다.Security고급18분ProSECURITY-1273같은 프록시 뒤에서 hostname 하나는 mTLS를 통과하고 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되고, 동등하다고 여긴 대체 alias에서 실패합니다.Security고급18분ProSECURITY-160랜섬웨어 격리 워크플로가 볼륨 스냅샷은 제대로 뜨는데 스냅샷 보존 태그가 빠져 정리 자동화가 분류 전에 증거를 삭제봉쇄는 됐는데 사건 보존이 실패했습니다 — 증거 경로에 수명주기 보호가 없었습니다.Security고급18분ProSECURITY-139리버스 프록시와 WAF가 중복 헤더를 다르게 정규화해, 레거시 route 하나에 request-smuggling 엣지 케이스가 생김대부분의 경로는 안전한데 파싱 불일치 하나가 고전적인 다중 홉 모호성을 살려 둡니다.Security고급18분ProSECURITY-399봉쇄가 침해된 host의 egress를 끊는데 포렌식 이미지·메모리 수집 워크플로가 계속 외부 에스크로 서비스에 의존 (단계적 폐기 중)장애는 봉쇄됐는데 증거 수집 파이프라인이 조용히 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급18분ProSECURITY-078불변 신원 키가 바뀐 뒤 JIT 프로비저닝이 중복 계정을 생성연합은 정상인데 로그인마다 로컬 계정이 새로 생깁니다 — 안정 신원 키가 이메일에서 새 불변 식별자로 바뀌었습니다.Security고급18분ProSECURITY-168비상 계정이 첫 통제는 우회하는데 하위 세션 규칙이 그것을 너무 일찍 회수 (failover 리허설 중)break-glass 경로가 신원 게이트 하나는 벗어나는데 다른 게이트에 계속 제약됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-085세션 폐기는 중앙에서 되는데 edge 노드 하나가 캐시가 만료될 때까지 옛 JWT를 계속 받아들임폐기 이벤트는 제대로 기록됐는데 일부 요청이 계속 성공합니다 — 검증기 노드 하나가 토큰이나 키 캐시를 갱신하지 않았습니다.Security고급18분ProSECURITY-174요청 처리 계층 둘이 같은 입력을 다르게 정규화해 레거시 route 하나가 계속 우회 가능 (failover 리허설 중)여러 보안 계층이 요청을 검사하는데 그 요청이 실제로 무엇인지를 두고 어긋납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1283인증서 번들은 디스크에서 최신인데 Java 클라이언트 하나가 계속 실패OpenSSL 테스트는 초록인데 trust를 갱신한 뒤에도 Java 기반 클라이언트 계열 하나가 같은 엔드포인트를 거부합니다.Security고급18분ProSECURITY-1215임시 WAF 우회를 중앙에서 제거했는데 edge 경로 하나가 계속 예외가 남은 것처럼 동작기준 소스는 깨끗한데 트래픽이 아직 옛 예외를 지납니다 — edge 노드나 설정마다 롤아웃 상태가 갈렸습니다.Security중급18분ProSECURITY-228커스텀 WAF 응답이 실제 차단 사유를 숨기는 사이 상류 재시도가 같은 익스플로잇 시도를 내부에서 증폭 (failover 리허설 중)통제는 작동하는데 관측 설계 하나가 그것을 운영 소음으로 만듭니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1261키 교체 후 JWT 검증이 깨짐구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1266키 교체 후 JWT 검증이 깨짐계획된 키 교체가 깨끗이 끝났는데도 애플리케이션 하나가 새로 서명된 토큰을 거부하기 시작합니다.Security고급18분ProSECURITY-094프록시까지의 mTLS handshake는 성공하는데 경로 하나에서만 상류 인증서 고정이 깨짐edge 신뢰 경로는 맞아 보이는데 서비스가 계속 실패합니다 — 내부 hop 하나가 다른 인증서 신원 계약을 강제합니다.Security고급18분ProSECURITY-1214CSP는 맞아 보이는데 연합 로그인 팝업이 계속 실패안전해 보이던 CSP 강화 후 팝업이나 임베디드 신원 흐름이 일부 사용자에게서 실패하기 시작합니다.Security고급19분ProSECURITY-1228mTLS 신뢰는 맞아 보이는데 클라이언트 하나가 계속 실패인증서가 겉보기에 동일한데도 서비스 간 연결이 한 클라이언트 이미지에서는 되고 다른 이미지에서 실패합니다.Security고급19분ProSECURITY-1243mTLS는 맞아 보이는데 클라이언트 하나가 계속 실패둘 다 같은 root를 신뢰하는데도 같은 상류를 상대로 한 런타임 이미지는 연결되고 다른 쪽은 mTLS에 실패합니다.Security고급19분ProSECURITY-1253mTLS는 맞아 보이는데 클라이언트 하나가 계속 실패같은 root trust를 공유하는데도 같은 상류를 상대로 한 런타임 이미지는 연결되고 다른 쪽은 실패합니다.Security고급19분Pro