자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-1436egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단되고, mesh sidecar가 완전히 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1446egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단되고, mesh sidecar가 완전히 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1361Grafana SSO 로그인은 성공하는데 폴더가 사라짐IdP 스키마 갱신을 배포한 뒤 Grafana 사용자가 로그인은 되면서 이전에 소유하던 팀과 폴더 접근을 잃습니다.Security고급14분ProSECURITY-1351Grafana 로그인은 성공하는데 팀 접근이 사라짐SSO 스키마 갱신이 반영된 뒤 Grafana 사용자가 로그인은 되면서 옛 팀 클레임 매핑에 묶인 권한을 잃습니다.Security고급14분ProSECURITY-1406init 컨테이너가 허용목록으로 egress를 검증하는데도 운영에서 아웃바운드가 새어 나감pod가 init 시점 egress 검증은 통과하고, 이후 최종 정책이 막았어야 할 아웃바운드 트래픽을 내보냅니다.Security고급14분ProSECURITY-1403JWKS 교체는 깨끗하게 끝났는데 프록시 계층 하나에서 토큰 검증이 계속 실패긴급 키 교체 후 IdP 직접 호출은 성공하는데 edge 계층 하나에서만 JWT 검증이 실패합니다.Security고급14분ProSECURITY-1423JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 IdP를 쓰는 다른 앱은 되는데 애플리케이션 하나만 JWT 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1433JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 issuer를 쓰는 다른 앱은 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1443JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 issuer를 쓰는 다른 쪽은 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1413JWKS 교체는 성공했는데 edge 하나가 계속 유효한 토큰을 거부키 교체 후 같은 IdP를 쓰는 다른 앱은 계속 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1346Netgate·CrowdSec 방식의 차단 파이프라인이 프록시 주소를 차단앱 앞에 리버스 프록시를 넣은 뒤 자동 차단이 남용 클라이언트 대신 edge나 방화벽 주소를 때리기 시작합니다.Security중급14분ProSECURITY-1374NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.Security고급14분ProSECURITY-1384NGINX 허용목록이 사설 API를 보호하는데 상류 앱 하나가 공개로 도달 가능해짐사설 API를 NGINX 뒤에서 보호하는데, 특이한 hostname 변형 하나가 허용목록 적용 없이 상류에 도달합니다.Security고급14분ProSECURITY-1337Prometheus 알림 경로는 정상으로 보이는데 보안 사고가 계속 엉뚱한 팀에 호출알림 정리로 relabel 규칙을 중앙화한 뒤 보안 민감 경보 스트림 하나가 엉뚱한 당직 로테이션을 호출하기 시작합니다.Security고급14분ProSECURITY-1335Ubuntu unattended upgrade가 패키지는 보호하고 bastion 하나를 접근 불가로 만듦강화된 bastion이 unattended 업그레이드를 받은 뒤, host 신원을 고정해 둔 하위 시스템이 그것을 더는 신뢰하지 않습니다.Security중급14분ProSECURITY-1379unattended upgrade는 끝나는데 host가 자기 워크로드 신원에 대한 신뢰를 잃음host 패치 주기가 끝난 뒤, 로컬 워크로드나 sidecar 하나가 이전에는 받아들이던 host 신원을 더는 신뢰하지 않습니다.Security고급14분ProSECURITY-1302Vault KV 접근이 UI에서는 되고 자동화에서 실패운영자가 UI에서 접근을 확인했는데도 서비스 계정이 KV 읽기에서 계속 권한 거부를 받습니다.Security중급14분ProSECURITY-1322Vault 정책이 느슨해 보이는데 KV 읽기가 계속 실패서비스 토큰을 갱신했는데, secret 목록은 볼 수 있으면서 정작 Vault에서 의도한 값을 읽지 못합니다.Security고급14분ProSECURITY-1419서비스 바인딩이 더 엄격한 정책을 받았는데 애플리케이션 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 성공시킵니다.Security고급14분ProSECURITY-1429서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분Pro