정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-152브라우저 격리 정책이 관리자 포털을 원격으로 렌더링하는데 직접 다운로드 허용목록이 CSV 내보내기를 격리 세션 밖으로 내보냄가장 위험한 상호작용은 보호되는데 옆길 하나가 아직 민감한 payload를 흘립니다.Security중급16분무료SECURITY-086연합 로그아웃이 IdP에서는 성공하는데 레거시 앱의 로컬 관리자 세션을 살려 둠전역적으로는 사용자가 로그아웃된 것처럼 보이는데 레거시 관리자 패널이 계속 요청을 받아들입니다 — 그쪽 로컬 세션 무효화가 federation 로그아웃과 연결돼 있지 않습니다.Security중급16분무료SECURITY-077커스텀 WAF allow 규칙에 매칭되는데도 뒤의 관리 규칙이 요청을 계속 차단운영자는 기대한 커스텀 규칙이 발동하는 것을 보는데 트래픽은 계속 막힙니다 — 최종 판단을 더 강한 우선순위를 가진 뒤쪽 managed 규칙이 내립니다.Security중급16분무료SECURITY-082TLS 오프로드 프록시가 폐기된 cipher 집합으로 재암호화해 파트너 API 하나만 거부클라이언트용 인증서는 최신으로 보이는데 파트너 연동 하나가 깨집니다 — 상류 재암호화 프로파일이 여전히 더 약한 레거시 정책을 씁니다.Security중급17분무료SECURITY-064WAF 봇 챌린지가 브라우저 경로는 보호하면서 비브라우저 클라이언트의 webhook 콜백을 차단사이트는 사람에게는 더 안전해졌는데 연동 하나가 조용히 깨집니다 — challenge가 걸린 경로가 이제 webhook 발신자가 제공하지 않는 브라우저 동작을 전제합니다.Security중급17분무료SECURITY-240텔레메트리 파서가 사용자명을 소문자로 바꾸는데 탐지 규칙 하나가 옛 대소문자 혼용 서비스 계정 형태에 계속 의존 (failover 리허설 중)데이터는 정규화됐는데 분석 하나가 아직 이전 표현을 기대합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-288파서 정규화 수정으로 사용자명은 개선됐는데 예약된 SIEM 내보내기가 옛 필드 형태를 계속 질의해 빈 리포트를 뱉음 (failover 리허설 중)대시보드는 정상으로 보이고 야간 리포팅은 계속 이전 스키마에 남아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-192파서는 더 정확해졌는데 탐지 규칙 하나가 조용히 옛 깨진 필드 형태에 의존 (failover 리허설 중)데이터 품질은 좋아지는데 어제의 버그 위에 만든 규칙이 매칭을 멈춥니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-073검증기는 URI SAN을 기대하는데 인증서에는 DNS 이름만 있어 mTLS 클라이언트 인증이 실패인증서는 유효하고 신뢰되는데 클라이언트 인증이 계속 실패합니다 — 서비스가 발급된 인증서에 없는 SAN 타입을 요구합니다.Security중급18분무료SECURITY-059장치 규정 준수 사고 중 조건부 접근이 break-glass 관리자 경로를 차단평상시에는 더 강한 정책이 타당한데 비상 접근 경로가 이제 실패합니다 — 같은 장치 컴플라이언스 요구에서 그것을 빼둔 적이 없습니다.Security중급18분무료SECURITY-067인증서 투명성 경보가, 프록시 경로 하나가 계속 신뢰하는 레거시 SAN 인증서를 가리킴새로 발급한 인증서는 의도한 것인데 잊힌 프록시 하나가 아직 옛 SAN 체인을 신뢰해 예상치 못한 경로를 계속 제시합니다.Security중급19분무료SECURITY-010비밀번호 정책 갱신이 자동화 계정 로그인을 깨뜨림더 강한 정책이 널리 적용됐는데 무인 계정 하나가 계속 옛 자격 증명 패턴을 써서 실패하기 시작합니다.Security입문13분무료SECURITY-007시끄러운 인증 실패 후 Fail2ban이 내부 health check를 차단무차별 대입 방어 규칙은 동작하는데 출발지 분류가 내부 모니터링 트래픽까지 실수로 잡습니다.Security입문15분무료SECURITY-270브라우저 격리가 주 관리자 페이지는 덮는데 같은 host로의 websocket 업그레이드가 격리 route를 우회 (failover 리허설 중)가장 눈에 띄는 경로는 보호되는데 덜 보이는 대화형 경로는 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-035장시간 도는 관리자 워크플로가 끝나기 전에 신원 제공자 세션이 만료사용자는 정상적으로 로그인해 권한 있는 작업을 시작하는데 백그라운드 확인 단계가 실패합니다 — IdP 세션 길이가 그 워크플로 구간보다 짧습니다.Security입문17분무료SECURITY-061IdP 이전 후 NameID 형식과 속성 매핑이 갈려 SAML 로그인이 실패IdP에도 닿고 assertion도 서명돼 있는데 애플리케이션이 계속 로그인을 거부합니다 — 이전 중 기대하는 신원 필드가 바뀌었습니다.Security중급18분무료SECURITY-054SIEM 파서 타임존 drift가 사건 타임라인을 몇 시간 밀어냄원시 로그는 다 있는데 상관 분석과 대응 판단이 틀립니다 — 파이프라인 하나가 나머지 스택과 다르게 타임스탬프를 정규화합니다.Security중급19분무료SECURITY-1617mTLS 정책은 맞는데 route 하나가 계속 실패mTLS trust를 갱신한 뒤에도 route 하나가 계속 실패합니다.Security입문8분무료SECURITY-1707SIEM 억제를 갱신했는데 알림 하나가 계속 발동SIEM 억제를 갱신한 뒤에도 경보가 계속 발동합니다.Security입문8분무료SECURITY-1687SIEM 허용목록을 갱신했는데 알림 하나가 계속 발동SIEM 허용목록을 갱신한 뒤에도 경보가 계속 발동합니다.Security입문8분무료