자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-1439서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1449서비스 바인딩이 더 엄격한 정책을 받았는데 앱 계층 하나가 옛 권한을 유지권한을 좁혔는데 장수 앱 계층 하나가 이제 거부돼야 할 동작을 계속 수행합니다.Security고급14분ProSECURITY-1409서비스 바인딩이 첫 롤아웃에서는 올바른 정책을 받고 이후 엄격해진 권한을 무시최소 권한 정책을 좁혔는데 서비스 하나가 이제 거부돼야 할 작업을 계속 성공시킵니다.Security고급14분ProSECURITY-1389완화 피드는 정상인데 리전 하나가 그것을 무시완화 피드 전환이 끝났는데 리전 하나만 계속 이전 규칙대로 트래픽을 허용하거나 차단합니다.Security고급14분ProSECURITY-1298CSP 갱신으로 벤더 스크립트는 허용됐는데 결제가 계속 깨짐CSP 강화 배포가 안전해 보이는데 결제나 인증 흐름 하나가 운영에서 계속 실패합니다.Security중급15분ProSECURITY-1290CSP 롤아웃은 맞아 보이는데 결제 팝업 하나가 실패보안 강화 배포가 smoke test는 통과하는데, 이후 서드파티 팝업이나 임베디드 결제가 운영에서 깨집니다.Security중급15분ProSECURITY-1272SameSite 강화가 브라우저 흐름 하나에서만 SSO를 깨뜨림쿠키 강화를 배포한 뒤 일반 브라우저 로그인은 되는데 일부 브라우저나 임베디드 로그인 흐름이 깨진 채로 남습니다.Security중급15분ProSECURITY-1292SameSite 수정으로 데스크톱 로그인은 해결됐는데 모바일 webview SSO가 계속 깨짐인증 강화가 성공한 것처럼 보이다가, 데스크톱 로그인은 정상인 채로 모바일 앱 로그인이 루프하기 시작합니다.Security중급15분ProSECURITY-1282vault에서는 secret 교체가 끝났는데 서비스 하나가 계속 옛 값을 흘림secret을 중앙에서 교체했는데, hot-reload 엔드포인트가 문서화돼 있는데도 서비스 하나만 계속 옛 값으로 인증합니다.Security중급15분ProSECURITY-1288서명 URL은 유효해 보이는데 파일 다운로드가 계속 실패서명 URL 생성 코드는 그대로인데 리버스 프록시나 CDN을 바꾼 뒤에만 다운로드가 실패하기 시작합니다.Security중급15분ProSECURITY-1300서명 다운로드 URL이 스테이징에서는 검증되고 운영에서 실패서명 파일 링크가 스테이징에서는 되고 운영 프록시나 CDN 경로 뒤에서만 실패합니다.Security중급15분ProSECURITY-1278앱이 프록시 홉 하나의 X-Forwarded-Proto를 신뢰하다가 보안 요청을 오분류하기 시작기존 앱 앞에 리버스 프록시나 CDN을 넣은 뒤 보안 리다이렉트나 쿠키 동작이 일관되지 않게 됩니다.Security중급15분ProSECURITY-134CASB 인라인 프록시가 다운로드 파일명을 재작성해 DLP 해시 허용 목록이 승인된 문서와 더 이상 일치하지 않음콘텐츠는 안전한데 하위 통제가 그것을 인식하지 못합니다 — 강제 계층 하나가 파일 아티팩트 신원을 바꿨습니다.Security고급16분ProSECURITY-1287rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.Security고급16분ProSECURITY-1260rate limit을 통과해 비밀번호 살포가 계속됨엄격한 IP별 제한을 배포했는데도 인증 edge가 계속 비밀번호 살포를 겪습니다.Security중급16분ProSECURITY-1267SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림쿠키 강화 후 브라우저별 SSO 실패가 나타나는데, 같은 앱이 더 단순한 리다이렉트 경로에서는 여전히 동작합니다.Security중급16분ProSECURITY-141SAML assertion은 제대로 서명되는데 도메인 이전 중 audience URI 대소문자가 바뀌어 서비스 제공자 하나가 대소문자 혼합 콜백만 거부신원 증명은 유효한데 양쪽 끝의 문자열 정규화 전제가 다릅니다.Security고급16분ProSECURITY-1269secret 유출 알림이 계속 재발자격 증명을 교체하고 주 저장소에서 지웠는데, 관련 자동화 쪽에서 스캔 경보가 계속 재발합니다.Security중급16분ProSECURITY-1212secret은 빠르게 회수됐는데 mirror와 이력에 옛 값이 남아 스캐너가 계속 발동라이브 자격 증명은 사라졌는데 탐지가 계속됩니다 — 복제된 히스토리나 미러된 artifact에 그 secret 사본이 아직 남아 있습니다.Security중급16분ProSECURITY-1257secret을 교체했는데도 경보가 계속 울림팀이 자격 증명을 회수했는데도 같은 과거 유출 시점에 묶인 탐지가 계속 반복됩니다.Security중급16분Pro