정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1213프록시 헤더 신뢰가 여러 출발지를 한 주소로 뭉뚱그려 무차별 대입 탐지가 조용해 보임인증 실패는 계속 일어나는데 알림이 패턴을 놓칩니다 — 출발지 신원이 신뢰할 수 없거나 오해를 부르는 프록시 경로로 정규화됩니다.Security고급20분ProLINUX-079auditd backlog 오버플로가 하필 침해 시점을 설명할 이벤트를 버림감사는 켜져 있는데 가장 값진 레코드가 없습니다 — 활동이 몰릴 때 커널 backlog가 넘쳤고 팀이 손실 신호를 알아채지 못했습니다.Linux고급21분ProSECURITY-1189IAM role 교체는 끝난 것으로 보이는데 장수 pod가 계속 오래된 자격 증명을 사용클라우드 role을 교체하고 정책도 갱신했는데, 실행 중인 워크로드가 계속 실패하거나 과도한 권한을 갖습니다 — 옛 자격 증명이 프로세스 상태에 캐시돼 있습니다.Security고급21분ProSECURITY-062SIEM 상관 규칙이 무차별 대입 경보를 중복 제거해 실제 살포 범위를 가림분석가에게는 사건이 몇 건만 보이는데 실제 공격은 훨씬 넓습니다 — 상관 규칙이 반복 신호를 하나의 성긴 이벤트 그룹으로 뭉칩니다.Security고급21분ProSECURITY-084WAF JSON 파서가 body를 애플리케이션과 다르게 정규화해 의도한 차단 규칙이 우회됨보안 규칙은 있는 것처럼 보이는데 조작된 요청이 계속 앱에 도달합니다 — 보호 계층이 JSON 구조를 백엔드와 다르게 해석합니다.Security고급21분ProSECURITY-080엔드포인트 격리 정책이 EDR 클라우드 콜백을 막아 host가 봉쇄에서 끝내 복구되지 못함봉쇄는 제대로 시작되는데 host가 영구히 고립됩니다 — 정책이 안전하게 해제하는 데 필요한 제어 채널까지 끊었습니다.Security고급21분ProSECURITY-1211연합 로그인이 콜백에서만 깨짐OIDC 흐름이 provider에는 성공적으로 도달하는데, 브라우저 state가 없어 콜백 핸들러가 복귀를 거부합니다.Security고급21분ProSECURITY-1193클라우드 감사 에이전트는 정상으로 보이는데 서비스 계정 교체 후 로그 전송을 멈춤에이전트 프로세스는 도는데 감사 파이프라인이 사실상 깜깜합니다 — 그것이 쓰는 자격 증명이나 권한 경로가 더는 교체된 신원과 맞지 않습니다.Security고급21분ProSECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProSECURITY-087CloudTrail 조직 추적은 있는데 위임 관리자 계정 하나가 다른 리전의 감시되지 않는 버킷에 씀감사 커버리지는 완전해 보이는데 특권 경로 하나가 사실상 보이지 않습니다 — 위임 관리자가 모니터링 수집 패턴 밖의 목적지를 씁니다.Security고급22분ProSECURITY-070EDR 격리가 로그 shipper 바이너리를 제거해 경보 없이 host 가시성이 사라짐한쪽 관점에서는 엔드포인트 agent가 제 일을 했는데 보안 운영이 telemetry를 잃습니다 — 격리된 구성 요소가 중앙 가시성으로 가는 유일한 경로이기도 했습니다.Security고급22분ProSECURITY-1210mTLS 교체는 끝난 것으로 보이는데 게이트웨이 하나가 계속 실패mTLS 교체가 끝나 대부분의 게이트웨이는 복구됐는데, 체인 신뢰가 불완전한 하나가 계속 peer를 거부합니다.Security고급22분ProSECURITY-1201OIDC issuer 갱신은 끝난 것으로 보이는데 검증기 하나가 계속 옛 issuer URL을 고정issuer 이전 후 대부분의 인증 흐름은 복구되는데 프록시나 sidecar 하나가 계속 토큰을 거부합니다 — 여전히 직전 issuer 위치를 신뢰합니다.Security고급22분ProSECURITY-075SCP가 복구 서비스는 허용하면서 복원 중 의존하는 KMS 복호화 호출을 차단장애 대응 플레이북은 제대로 시작하는데 복원이 계속 실패합니다 — 조직 정책이 서비스가 실제로 필요로 하는 하위 KMS 권한을 빠뜨렸습니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProSECURITY-065sidecar가 부모 토큰 관계를 잃어 Vault periodic 토큰이 갱신을 멈춤워크로드는 정상적으로 시작하는데 오래 유지되는 세션이 몇 시간 뒤 실패합니다 — 갱신 경로가 더 이상 존재하지 않는 부모-자식 토큰 체인을 전제했습니다.Security고급22분ProSECURITY-057SSL 검사를 켠 뒤 게스트 네트워크에서만 인증서 고정이 실패신뢰된 네트워크에서는 앱이 되는데 게스트 경로의 모바일 사용자가 실패합니다 — 가로채기된 인증서가 더는 고정된 기대와 맞지 않습니다.Security고급22분ProSECURITY-1191WAF가 뻔한 route는 허용하면서도 공격을 놓침공개 가이드를 따라 WAF를 배포해 정상으로 보였는데, 보호된 edge 경로를 우회하는 대체 hostname으로 같은 앱에 여전히 접근됩니다.Security고급22분ProSECURITY-053CSP nonce는 제대로 생성되는데 CDN 템플릿 캐싱 후 사라짐애플리케이션은 새 nonce를 렌더링하는데 브라우저가 계속 스크립트를 막습니다 — 캐시된 edge 조각이 오래된 헤더-본문 조합을 재사용합니다.Security고급23분ProSECURITY-090Vault unseal은 성공하는데 leader failover 후 performance standby 하나가 계속 오래된 인증 설정을 서빙클러스터는 다시 정상으로 보이는데 일부 로그인 경로가 계속 실패합니다 — 컨트롤 플레인 리더가 바뀐 뒤에도 standby 노드가 옛 auth 백엔드 설정을 계속 씁니다.Security고급23분Pro