정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1382Grafana auth proxy 설정은 되는데 관리자 권한이 사라짐프록시 업그레이드 후 Grafana 로그인은 되는데 role과 팀 할당이 조용히 퇴행합니다.Security중급11분ProSECURITY-1392Grafana 팀 동기화는 계속 되는데 관리자 하나가 상위 권한을 잃음플러그인이나 IdP connector를 갱신한 뒤 일부 사용자에게서 Grafana role 할당이 열화됩니다.Security중급11분ProSECURITY-1405htpasswd secret을 갱신했는데 ingress가 계속 옛 비밀번호를 받아들임Kubernetes에는 자격 증명 교체가 반영된 것으로 보이는데, pod를 재시작하기 전까지 옛 비밀번호가 계속 통합니다.Security중급11분ProSECURITY-1488JWKS 교체는 끝났는데 edge 하나가 계속 오래된 키를 서빙일부 클라이언트는 새 JWT를 검증하는데 edge 위치 하나가 계속 옛 압축 JWKS를 서빙합니다.Security고급11분ProSECURITY-1497JWT 발급자가 키를 교체했는데 게이트웨이 하나가 계속 토큰을 거부키 교체 후 다른 게이트웨이는 즉시 복구되는데 하나만 새 JWT를 계속 거부합니다.Security고급11분ProSECURITY-1507JWT 발급자가 키를 교체했는데 게이트웨이 하나가 계속 토큰을 거부키 교체 후 다른 게이트웨이는 즉시 복구되는데 하나만 새 JWT를 계속 거부합니다.Security고급11분ProSECURITY-1485Palo Alto URL 필터링 갱신은 동기화됐는데 QUIC 트래픽이 계속 우회App-ID를 갱신한 뒤 안전 브라우징 정책이 HTTPS에는 되고 QUIC에는 되지 않습니다.Security고급11분ProSECURITY-1385Prometheus exporter secret을 교체했는데 알림이 계속 옛 자격 증명을 사용exporter 자격 증명을 교체했는데 sidecar가 생성한 설정 파일에 의존하는 pod에서만 메트릭이 갑자기 실패합니다.Security중급11분ProSECURITY-1493Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨장애 대응으로 Vault 부모 토큰을 폐기했는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1503Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기됐는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1513Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기된 뒤에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1523Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 폐기 후에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1454Cloudflare Access service token이 일반 API 호출은 되고 WebSocket 경로 하나에서 실패Access 정책을 리팩터한 뒤 머신 간 호출은 성공하고 WebSocket 업그레이드가 실패합니다.Security고급12분ProSECURITY-1482Elastic ingest 파이프라인 갱신이 반영됐는데 shard 하나가 계속 문서를 거부수집 파이프라인과 템플릿을 리팩터한 뒤 shard 하나에서만 문서 거부가 계속됩니다.Security고급12분ProSECURITY-1373Elastic 로깅 sidecar가 API 키 교체 후 재연결하고도 계속 401API 키 교체가 끝났는데, 새 secret이 마운트됐는데도 로깅 sidecar 하나만 계속 인증에 실패합니다.Security중급12분ProSECURITY-1477HA 방화벽 쌍이 세션은 공유하는데 URL 필터링이 계속 어긋남갱신 창 동안 같은 URL이 HA 노드 한쪽에서는 차단되고 다른 쪽에서는 허용됩니다.Security고급12분ProSECURITY-1491IAM access analyzer 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 stack set에는 수정이 적용된 것으로 보이는데, 폐기된 계정에서 교차 계정 role에 계속 접근됩니다.Security고급12분ProSECURITY-1501IAM access 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1511IAM 접근 지적사항을 해소했는데 cross-account 역할이 계속 접근을 허용1차 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1469JWKS 교체는 성공했는데 edge 캐시 하나가 계속 옛 키 집합을 서빙일부 클라이언트는 새 JWT를 검증하는데 교체 후에도 리전 하나가 계속 옛 JWKS를 봅니다.Security고급12분Pro