정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-351SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (단계적 폐기 중)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security중급16분ProSECURITY-116상호 인증 기반 Windows 이벤트 전달은 되는데 구독 콘텐츠 형식이 PowerShell 스크립트 블록 로그를 버림채널은 정상인데 조사 품질이 떨어집니다 — 수집기 쪽 포맷 설정이 탐지 하나가 의존하는 필드를 잘라냅니다.Security고급16분ProSECURITY-1284새 WAF 규칙이 파일 업로드만 차단WAF 튜닝이 안전해 보였는데 CDN이나 edge 정규화를 갱신한 뒤에만 업로드 위주 경로 하나가 실패하기 시작합니다.Security중급16분ProSECURITY-1274주 저장소는 정리했는데 fork된 워크플로와 mirror가 이력이나 아티팩트에 유출 값을 계속 보관해 secret 스캔 경보가 재발canonical 저장소는 고쳐진 것처럼 보이는데 스캐너가 계속 울립니다 — 파생 복사본이나 파이프라인이 아직 원래 노출된 secret을 갖고 있습니다.Security중급16분ProLINUX-097AppArmor 프로파일은 로드되는데 헬퍼 바이너리 하나가 중재를 벗어남Linux고급17분ProSECURITY-142break-glass 계정이 조건부 접근에서는 제외됐는데 세션 수명 정책이 유지보수 작업이 끝나기 전에 계속 폐기계정이 주 게이트는 우회하는데 다른 신원 통제가 계속 그 작업을 제한합니다.Security고급17분ProSECURITY-155DLP 센서가 문서를 제대로 분류하는데 새로 압축된 아카이브 형식이 추출 깊이 제한을 우회해 정책이 페이로드를 보지 못함콘텐츠 통제는 설정돼 있는데 패키징 형식이 스캐너의 가시 경계를 바꿨습니다.Security고급17분ProSECURITY-1291JWKS 교체는 끝났는데 소비자 하나가 계속 실패토큰 issuer가 키를 교체했는데 프록시 뒤의 소비자 하나가 새 토큰을 계속 거부합니다.Security고급17분ProSECURITY-1289JWT audience 검사가 스테이징에서는 통과하고 운영에서 실패인증이 스테이징에서는 끝까지 되고, 토큰 교환이나 변환을 하는 API 게이트웨이 뒤의 운영에서만 실패합니다.Security고급17분ProSECURITY-1281OAuth 콜백은 IdP에서 성공하는데 앱이 code를 거부한 프록시 계층 뒤에서 잘 되던 로그인 흐름이, 헤더를 다르게 정규화하는 CDN이나 리버스 프록시 변경 후 실패하기 시작합니다.Security고급17분ProSECURITY-130SCIM soft-delete가 앱에서 계정은 비활성화하는데 보조 디렉터리 동기화의 중첩 그룹이 다른 경로로 계속 접근을 부여주 시스템에서는 오프보딩이 끝난 것으로 보이는데 실효 인가가 여전히 병렬 신원 피드에서 들어옵니다.Security고급17분ProSECURITY-1252교체된 secret이 계속 경보를 냄장애 대응 후에도 유출 구간에 생성된 더 오래된 진단 번들에 묶인 경보가 계속 보입니다.Security중급17분ProSECURITY-1242교체된 secret이 계속 경보를 트리거장애 대응 팀이 secret을 교체했는데도 내려받을 수 있는 옛 진단 아카이브에 묶인 경보가 계속 보입니다.Security중급17분ProSECURITY-1247교체된 secret이 계속 경보를 트리거secret 교체 후에도 장애 구간에 생성된 내려받을 수 있는 옛 아티팩트에 묶인 경보가 계속 보입니다.Security중급17분ProSECURITY-1199규칙에 묶인 만료 신호가 없어 WAF의 임시 예외가 영원히 남음압박 속에서 좁은 오탐 우회를 넣었는데, 그 예외를 검토나 만료 이벤트에 묶어 두지 않아 장애가 끝난 뒤로도 한참 살아 있습니다.Security중급17분ProSECURITY-133비밀번호 없는 FIDO가 웹 포털에서는 되는데 레거시 VPN RADIUS 매핑이 계속 옛 UPN suffix를 기대해 세션을 거부한 채널에서는 최신 신원이 성공하는데 레거시 게이트웨이가 계속 낡은 신원 형식에 묶여 있습니다.Security고급17분ProSECURITY-295새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (environment 식별자 이름 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 기능 경로는 그대로 있지만 identity·namespace·명명 규칙 중 하나가 아직 이전 환경 계약을 가리킵니다.Security고급17분ProSECURITY-297새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (보존 정책 갱신 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 운영 객체는 시스템 어딘가에 여전히 있지만, 그 보조 상태를 둘러싼 수명주기 정책이 현실과 맞지 않습니다.Security고급17분ProSECURITY-293새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (점검 템플릿 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 템플릿이 바뀌기 전까지는 경로가 정상으로 보였지만, 상속된 가정 하나가 실제 환경과 맞지 않습니다.Security고급17분ProSECURITY-1217생성된 아티팩트가 빌드 메타데이터에 회수된 자격 증명을 계속 담고 있어 secret 스캐닝이 토큰을 다시 잡아냄소스 파일은 정리했는데 알림이 계속 울립니다 — 빌드 artifact나 릴리스 번들 하나가 생성된 메타데이터에 아직 옛 토큰을 담고 있습니다.Security중급17분Pro