정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1479JWKS 교체는 성공했는데 edge 하나가 계속 오래된 키를 서빙일부 클라이언트는 새 JWT를 검증하는데 edge 경로 하나가 계속 옛 압축 JWKS 문서를 서빙합니다.Security고급12분ProSECURITY-1481Keycloak 로그인은 되는데 앱 하나가 계속 루프프록시 host 재작성을 중앙화한 뒤 앱 하나에서만 OIDC 로그인이 루프합니다.Security고급12분ProSECURITY-1486OPA 번들 롤아웃은 성공했는데 deny 규칙 하나가 계속 발동정책 번들 배포가 성공했는데 사라졌어야 할 deny 규칙이 계속 발동합니다.Security고급12분ProSECURITY-1465OPA 번들은 검증되는데 계속 오래된 정책을 서빙JWKS를 교체한 뒤에도 sidecar 하나가 폐기된 키로 서명된 번들을 계속 받아들입니다.Security고급12분ProSECURITY-1475OPA 번들은 검증되는데 오래된 deny 규칙이 지속정책 리팩터가 배포된 것으로 보이는데 옛 package 경로의 deny 규칙 하나가 운영에서 계속 발동합니다.Security고급12분ProSECURITY-1483OpenSearch 스냅샷 저장소는 계속 등록돼 있는데 복원이 실패저장소 검증은 계속 통과하는데 KMS alias를 교체한 뒤에만 스냅샷 복원이 실패합니다.Security고급12분ProSECURITY-1470secret 교체는 끝났는데 데이터베이스 인증이 계속 실패secret 교체 후 일부 worker는 계속 동작하는 채로 데이터베이스 인증이 간헐적으로 실패합니다.Security고급12분ProSECURITY-1480secret 교체는 성공했는데 RDS 인증이 계속 실패secret 교체 후 장수 worker의 일부 요청은 계속 성공하는 채로 데이터베이스 로그인이 간헐적으로 실패합니다.Security고급12분ProSECURITY-1456SSH CA principal 맵이 지나치게 넓어짐host와 role 이름을 표준화한 뒤 SSH 인증서 접근이 의도보다 넓어집니다.Security고급12분ProSECURITY-1467URL 필터링 HA 쌍이 어긋남카테고리 데이터베이스 갱신 구간에 HA 쌍 사이에서 보안 정책이 일관되지 않아 보입니다.Security고급12분ProSECURITY-1471Vault Agent가 leaf 인증서를 교체했는데 앱이 계속 옛 체인을 제시프로세스 부트스트랩 직후에 Vault Agent가 secret을 교체하면, 재시작한 JVM이 계속 옛 체인을 서빙합니다.Security고급12분ProSECURITY-1461Vault Agent가 인증서를 교체했는데 JVM 하나가 계속 옛 체인을 제시Vault Agent가 파일 기반 인증서를 교체한 뒤에도 mTLS 클라이언트가 폐기된 체인을 계속 제시합니다.Security고급12분ProSECURITY-1452Vault Transit 키를 교체했는데 앱 계층 하나가 계속 JWE 토큰을 거부Transit 키를 교체한 뒤 다른 곳에서는 복호화가 되는데 앱 계층 하나에서만 암호화 토큰이 실패합니다.Security고급12분ProSECURITY-1366차단 파이프라인이 공격자가 아니라 프록시를 대상으로 함리버스 프록시를 넣거나 재설정한 뒤 자동 차단이 남용 클라이언트 대신 프록시를 벌하기 시작합니다.Security중급12분ProSECURITY-1362프록시 강화 후 OpenSearch dashboards 로그인이 루프리버스 프록시를 강화한 뒤 사용자가 IdP와 대시보드 사이를 오가며 인증된 세션에 끝내 도달하지 못합니다.Security중급12분ProSECURITY-1365Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 리스너가 공개로 남음팀이 앱을 Cloudflare Access 뒤에 뒀는데, 같은 origin의 부수적인 관리자 포트가 여전히 직접 도달 가능함을 발견합니다.Security고급13분ProSECURITY-1356Fail2ban 또는 CrowdSec 파이프라인이 프록시 IP를 차단리버스 프록시를 넣은 뒤 자동 차단이 실제 남용 클라이언트 대신 프록시를 대상으로 하기 시작합니다.Security중급13분ProSECURITY-1323Grafana OAuth 로그인은 되는데 역할 동기화가 계속 틀림IdP 정리로 클레임 이름이 바뀐 뒤, Grafana 사용자가 인증은 되면서 관리자나 편집자 권한을 예상 밖으로 잃습니다.Security중급13분ProSECURITY-1394NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.Security고급13분ProSECURITY-1342OpenSearch 대시보드 로그인이 루프프록시 강화로 쿠키 태세는 좋아졌는데 대시보드 사용자가 로그인 리다이렉트 루프에 갇힙니다.Security중급13분Pro