자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-1207WAF가 뻔한 페이로드는 막는데 정규화된 경로가 대체 route로 백엔드에 계속 도달한 테스트에서는 규칙이 잘 듣는 것처럼 보이는데 다른 경로 표현이 빠져나갑니다 — 프록시와 WAF의 정규화가 다릅니다.Security고급23분ProSECURITY-1183관리 규칙 하나가 요청 패턴에 과적합해 AWS WAF가 안전한 관리자 경로를 차단관리 규칙 집합이 edge는 잘 보호하는데, 본문이 일반 공격 시그니처를 닮은 정상 관리자 워크플로를 차단하기 시작합니다.Security고급23분ProSECURITY-1203중앙 로그 파이프라인은 초록인데 파서 갱신 하나가 보안 이벤트 한 부류를 통째로 조용히 버림수집은 살아 있고 대시보드도 정상으로 보이는데, 형식 변경 하나로 파서가 일부 이벤트를 거부하거나 버리면서도 뚜렷한 파이프라인 실패는 없습니다.Security고급23분ProSECURITY-1195클라우드 role assume이 한 리전에서는 되고 다른 곳에서 실패공개 가이드를 따른 클라우드 인증 배포가 한 리전에서는 됐습니다. 두 번째 리전은 신뢰 조건이 아직 직전 audience나 issuer 패턴을 기대해 실패합니다.Security고급23분ProSECURITY-1198클라우드 감사 추적이 한 계정에서는 완전한데 다른 계정에서 aggregator role이 권한을 잃어 공백이 생김중앙 보안 가시성은 전반적으로 정상인데 연결된 계정 하나가 조용히 데이터 제공을 멈춥니다 — aggregator role이 거기 접근 권한을 잃었습니다.Security고급23분ProSECURITY-051JWKS 키 교체가 웹 계층에는 닿는데 API pod 하나가 계속 옛 서명자를 캐시일부 경로에서는 로그인이 되는데 토큰 검증이 간헐적으로 실패합니다 — 장수 프로세스 하나가 현재 서명 키를 갱신한 적이 없습니다.Security고급24분ProSECURITY-1200교체된 클라이언트에서만 mTLS가 깨짐공개 가이드를 따라 인증서를 배포해 서버에서는 정상인데, 새 중간 인증서 번들을 받지 못한 검증 계층이 있어 경로 하나에서 클라이언트 인증이 계속 실패합니다.Security고급24분ProSECURITY-069조직 전역 CloudTrail은 켜져 있는데 리전 하나가 기대한 KMS 키를 끝내 쓰지 않음감사 로깅은 어디에나 있는데 리전 하나가 암호화 기준을 위반합니다 — 복제와 키 정책 전제가 시간이 지나며 갈렸습니다.Security고급24분ProSECURITY-1205클라이언트 인증서 교체는 앱 계층에서 정상인데 게이트웨이 하나가 계속 직전 중간 인증서만 신뢰교체된 클라이언트 인증서가 한 경로에서는 되고 다른 경로에서 실패합니다 — 게이트웨이 계층이 애플리케이션 계층과 같은 중간 CA 갱신을 받지 못했습니다.Security고급24분ProSECURITY-1181프록시 경로 하나가 불완전한 인증서 체인을 서빙해 내부 registry 신뢰가 깨짐같은 내부 레지스트리가 한 경로에서는 되고 다른 경로에서는 실패합니다 — 중간 프록시가 불완전한 TLS 체인을 내보냅니다.Security고급24분ProSECURITY-055EDR 격리가 로그 shipper 바이너리를 제거해 중앙 가시성을 잃음침해된 host에서는 봉쇄가 되는데, 그 조치가 텔레메트리 수집도 멈춰 나머지 조사를 훨씬 어렵게 만듭니다.Security고급25분ProSECURITY-040Palo Alto shadow 정책이 먼저 매칭해 새 allow 규칙이 끝내 적용되지 않음운영자가 갱신 피드나 관리자 흐름에 기대한 allow 규칙을 추가하는데 트래픽이 계속 실패합니다 — 앞선 더 넓은 deny나 다른 zone 매칭이 먼저 이깁니다.Security고급25분ProSECURITY-032KMS alias는 제대로 해석되는데 앱 role의 복호화가 계속 실패애플리케이션이 키 alias를 찾고 KMS에도 닿는데 복호화가 실패합니다 — 키 정책과 IAM 정책이 같은 실효 경로를 부여하지 않습니다.Security고급26분ProSECURITY-1187mTLS가 주 route에서는 되고 failover 중 실패플랫폼이 주 route에서만 mTLS를 검증했습니다. 커뮤니티 논의대로 failover 경로가 어긋나 있었고, 이제 그 경로가 클라이언트 인증서를 거부합니다.Security고급26분ProSECURITY-060조직 SCP가 서비스 연결 role을 막아 GuardDuty 멤버 온보딩이 실패위임 관리자 경로는 맞아 보이는데 하위 계정 하나가 detector를 켜지 못합니다 — 조직 가드레일이 서비스에 필요한 role 생성을 막습니다.Security고급26분ProSECURITY-037external ID 처리 방식이 바뀌어 최소 권한 리팩터가 교차 계정 접근을 깨뜨림권한 정리 전에는 되던 role assume 경로가, 새 신뢰 조건이 기대한 external ID 흐름과 맞지 않아 서드파티나 교차 계정 접근에서 실패합니다.Security고급27분ProSECURITY-006데몬 상태는 정상인데 에이전트 재시작 후 감사 로그 양이 급감수집기 서비스는 정상으로 보이는데 필터링이나 전달 상태 변경이 보안 로그 커버리지를 조용히 줄입니다.Security고급27분ProSECURITY-003WAF 규칙 배포가 관리자 API는 막고 진짜 공격 경로를 놓침hotfix 규칙이 정상 관리 트래픽을 막는 사이 악성 요청 패턴은 여전히 보호되지 않은 엔드포인트를 찾아냅니다.Security고급28분ProSECURITY-009상호 TLS가 주 경로에서는 되고 east-west failover 후 실패인증서와 정책은 유효해 보이는데 폴백 서비스 경로가 다른 신뢰 컨텍스트를 제시해 인증을 깨뜨립니다.Security고급29분ProSECURITY-1589CrowdSec 파서 수정이 반영됐는데 시나리오 하나가 끝내 발동하지 않음파서를 수정한 뒤에도 CrowdSec 시나리오 하나가 계속 놓칩니다.Security중급8분Pro