자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-1316SSH CA 배포가 host 인증서는 제대로 서명하는데 엔지니어가 계속 principal 불일치 경고를 봄팀이 SSH host 인증서를 도입한 뒤, 명명을 정리하면서 bastion 경로 하나에서만 principal 불일치 경고가 발생합니다.Security중급13분ProSECURITY-1325WAF 관리 규칙이 모바일 클라이언트 하나만 차단WAF ruleset을 갱신한 뒤 레거시 모바일 클라이언트 연동 하나에만 선택적으로 장애가 생깁니다.Security중급13분ProSECURITY-1404강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다.Security고급13분ProSECURITY-1424강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 경로 하나가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1414강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 엔드포인트 하나가 계속 쓰기를 노출프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로 하나로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1434강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1444강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1338리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.Security중급13분ProSECURITY-1328사설 registry 로그인은 성공하는데 이미지 pull이 계속 401registry UI와 API를 서로 다른 host로 분리했는데, 로그인은 잘 되면서 이미지 pull이 계속 실패합니다.Security중급13분ProSECURITY-1352프록시 강화 후 OpenSearch SSO 리다이렉트 루프가 나타남리버스 프록시를 강화한 뒤, 신원 제공자는 정상인데 사용자가 대시보드 로그인 루프에 갇힙니다.Security중급13분ProSECURITY-1401access 프록시가 사용자 API를 보호하는데 새로 분리한 서비스 경로 하나가 계속 노출프록시 이전 후 서비스 간 호출은 계속 되는데 사용자 대상 API 경로 하나가 갑자기 더 강한 인증 흐름을 건너뜁니다.Security고급14분ProSECURITY-1396Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.Security고급14분ProSECURITY-1367Cilium FQDN 정책이 설정된 hostname을 허용하는데도 트래픽이 차단서비스 메시를 켠 뒤 의존성 경로 하나에서만 이름 기반 egress 정책이 실패하기 시작합니다.Security고급14분ProSECURITY-1391Cloudflare Access 애플리케이션이 대시보드를 보호하는데 API 경로 하나가 열려 있음대시보드는 Cloudflare Access로 보호돼 있는데 API route 하나가 기대한 로그인·토큰 흐름 없이 계속 호출됩니다.Security고급14분ProSECURITY-1355Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 포트가 공개로 남음팀이 Cloudflare Access를 도입했는데, 보안 검토에서 같은 origin host의 관리자 포트가 여전히 직접 도달 가능함이 드러납니다.Security고급14분ProSECURITY-1375Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.Security고급14분ProSECURITY-1326Dependabot에서 시작된 GitHub 패키지 게시가 실패저장소가 의존성 갱신 시 패키지 검증을 자동화했는데, Dependabot이 만든 pull request에서만 그 워크플로가 실패합니다.Security고급14분ProSECURITY-1399edge 완화 목록을 갱신했는데 POP 하나가 계속 오래된 allow 결정을 서빙완화나 차단 목록 갱신이 대부분의 edge에 전파됐는데 POP 하나가 계속 오래된 allow 결정을 서빙합니다.Security고급14분ProSECURITY-1416egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단된 것처럼 보이고, 서비스 메시 sidecar가 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1426egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트는 통과하는데 서비스 메시가 완전히 활성화되면 정상 상태 텔레메트리가 빠져나갑니다.Security고급14분Pro