정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1233mTLS는 제대로 설정된 것처럼 보이는데 클라이언트 하나가 계속 실패같은 서비스를 상대로 한 클라이언트 이미지는 잘 연결되고 다른 이미지는 상호 TLS handshake를 끝내지 못합니다.Security고급19분ProSECURITY-1216Secure 쿠키와 리다이렉트 설정은 맞아 보이는데 브라우저 하나가 계속 루프연합 로그인이 한 hostname 경로에서는 되는데, 인증에 성공한 뒤 다른 브랜드 hostname에서 리다이렉트 루프에 빠집니다.Security고급19분ProSECURITY-1263WAF가 대체 hostname으로 들어온 정상 트래픽만 차단구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급19분ProSECURITY-1268WAF가 대체 hostname으로 들어온 정상 트래픽만 차단주 hostname에서 오탐 수정을 확인했는데, 다른 edge 경로로 같은 백엔드에 도달하면 사용자가 계속 실패합니다.Security고급19분ProSECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProSECURITY-088상호 TLS는 켜져 있는데 CRL 엔드포인트가 도달 불가라 엄격한 클라이언트만 서버를 거부인증서는 그 외에는 유효한데 일부 클라이언트가 실패합니다 — 폐기 확인을 요구하는데 CRL 배포 경로에 더는 닿지 못합니다.Security고급19분ProSECURITY-1248서류상 mTLS는 맞는데 클라이언트 하나가 계속 실패같은 신뢰 root 집합을 쓰는데도 같은 상류를 상대로 한 클라이언트 런타임은 연결되고 다른 쪽은 실패합니다.Security고급19분ProSECURITY-081조건부 접근이 break-glass 사용자는 제외하는데 장치 등록 선행 조건은 제외하지 않음비상 계정은 주 정책에서 제외돼 있는데 로그인이 계속 실패합니다 — 앞단 필수 단계가 다른 장치 규칙 집합의 통제를 받습니다.Security고급19분ProSECURITY-1259허용목록이 주 관리자 hostname은 보호하는데 두 번째 hostname이 다른 프록시 체인으로 같은 백엔드에 계속 도달문서에 적힌 URL에서는 edge 정책이 작동하는데 다른 호스트명이 우회합니다 — 백엔드가 아직 다른 경로로도 노출돼 있습니다.Security고급19분ProSECURITY-1185AWS 보안 그룹은 맞아 보이는데 EKS API 접근이 계속 실패팀이 공개 글의 네트워킹 조언을 따라 API 엔드포인트 도달성을 증명합니다. 클러스터가 호출자 신원을 신뢰하지 않아 접근은 계속 실패합니다.Security고급20분ProSECURITY-1234edge 허용목록은 맞아 보이는데 대체 hostname 하나가 계속 관리자 표면을 노출팀이 관리자 인터페이스를 잠근 뒤, 내부나 레거시 hostname이 edge 정책 없이 같은 엔드포인트에 계속 도달함을 발견합니다.Security고급20분ProSECURITY-1244edge 허용목록은 맞아 보이는데 대체 hostname이 계속 관리자 표면을 노출팀이 공개 관리자 입구를 보호한 뒤, 내부나 레거시 hostname이 같은 edge 제한 없이 그것을 계속 노출함을 발견합니다.Security고급20분ProSECURITY-1254edge 허용목록은 맞아 보이는데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 보호되는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분ProSECURITY-1229edge에는 IP 허용목록이 있는데 관리자 트래픽이 계속 새어 나감팀이 공개 hostname을 보호했는데, 대체 내부나 레거시 hostname이 같은 관리자 인터페이스를 계속 노출함을 발견합니다.Security고급20분ProSECURITY-066OIDC 서명 키 교체 후에도 API 게이트웨이의 JWKS 캐시가 오래된 채로 남음identity provider는 정상이고 새 키도 게시하는데 유효한 토큰이 계속 실패합니다 — 게이트웨이가 캐시된 신뢰 자료를 제때 갱신하지 않았습니다.Security고급20분ProSECURITY-100Vault seal 이전이 leader에서는 끝났는데 standby 하나가 계속 오래된 recovery key 요건을 광고클러스터는 정상처럼 보이는데 운영 혼선이 계속됩니다 — 마이그레이션 후에도 standby 노드 하나가 이전 seal 상태 가정을 반영합니다.Security고급20분ProSECURITY-1249관리자 표면이 edge 허용목록으로 보호된 듯한데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 잠갔는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분ProSECURITY-1218분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 로깅 로직은 항상 forwarded IP 헤더를 신뢰합니다.Security고급20분ProSECURITY-1223분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다.Security고급20분ProSECURITY-089재프로비저닝 후 hostname이 바뀌어 SIEM 억제 규칙이 공격의 2단계를 가림처음 알림은 알려진 잡음인데 실제 침해가 가려집니다 — 억제 로직이 재구축된 호스트들이 재사용하는 명명 패턴을 키로 씁니다.Security고급20분Pro