자격증문제 753개· 검수 문제 15개

정보보안기사

정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.

모든 문제 753개

SECURITY-162서명된 신원 응답은 유효한데 relying party 하나가 다른 정규화 규칙으로 그 audience 문자열을 거부 (failover 리허설 중)암호학적으로는 신뢰가 성립하는데 문자열 의미가 세션을 깨뜨립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급17분ProSECURITY-1271예정된 키 교체 후 JWT 검증이 실패OIDC issuer가 서명 키를 교체했는데 하위 서비스 하나만 유효한 토큰을 거부하기 시작합니다.Security고급17분ProSECURITY-1204임시 허용목록이 오탐은 고쳤는데 의도보다 넓은 출발지 대역에 매칭해 신뢰 경계를 깨뜨림빠른 장애 조치로 서비스는 복구됐는데, 그 허용목록 규칙이 팀이 원래 신뢰하려던 것보다 훨씬 넓은 출발지 공간을 덮게 됐습니다.Security중급17분ProSECURITY-140장애 격리 규칙이 host를 공격자와 끊으면서 EDR 텔레메트리 경로까지 끊어, 대응자가 눈을 잃음봉쇄는 성공하는데 조사 품질이 무너집니다 — 규칙이 팀 자신의 가시성 채널을 제거했습니다.Security고급17분ProSECURITY-123조건부 접근의 named location이 새 SD-WAN egress IP 대역을 빠뜨려, failover 후 규정 준수 사용자가 갑자기 차단됨신원 태세는 좋은데 접근 정책 아래에서 네트워크 신원이 바뀌었습니다.Security고급17분ProSECURITY-1232회수된 자격 증명이 경보에 계속 나타남자격 증명 교체 후에도, 내려받을 수 있는 옛 디버그 아카이브에 유출 시점의 생성 메타데이터가 남아 스캐너가 계속 경보를 냅니다.Security중급17분ProSECURITY-1227회수된 토큰이 계속 경보를 트리거secret 교체가 끝났는데도 스캐너가 과거 디버그 번들이나 보관된 CI 아티팩트에 묶인 지적을 계속 보고합니다.Security중급17분ProSECURITY-119CASB 세션 규칙이 브라우저 다운로드를 차단하는데 데스크톱 클라이언트는 웹 제어를 우회하는 직접 API 토큰 경로를 사용브라우저는 통제되는 것처럼 보이는데 데이터가 계속 테넌트를 떠납니다 — 다른 클라이언트 채널이 같은 세션 통제 뒤에 놓인 적이 없습니다.Security고급18분ProSECURITY-1256OIDC 로그인이 provider에서는 성공하고 앱에서 루프provider 쪽 설정이 동일한데도 같은 앱의 한 로그인 URL은 되고 다른 hostname은 영원히 루프합니다.Security고급18분ProSECURITY-1226OIDC 로그인이 한 브라우저에서는 되고 다른 브라우저에서 실패로그인 흐름이 어떤 hostname 경로나 브라우저에서는 정상이고 다른 곳에서는 state나 nonce 오류로 실패합니다.Security고급18분ProSECURITY-1241OIDC 콜백이 성공한 뒤에도 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 무한히 루프합니다.Security고급18분ProSECURITY-153PKI 자동화가 leaf 인증서를 먼저 갱신했는데 어플라이언스 하나의 고정된 중간 인증서 번들은 다음 날에야 갱신돼 밤새 아웃바운드 신뢰가 깨짐체인은 전역적으로 유효한데 의존 장비 하나가 아직 이전 체인 구성을 고정하고 있습니다.Security고급18분ProSECURITY-101SAML audience는 맞는데 ACS URL 정규화가 끝 슬래시를 없애 로그인 흐름이 앱과 IdP 사이를 루프신원 제공자에서는 인증이 성공하는데 애플리케이션이 응답을 거부합니다 — 콜백 URL 비교가 팀 예상보다 엄격합니다.Security고급18분ProSECURITY-1186secret 스캐너가 회수된 키를 표시하는데 팀이 노출이 아직 실재하는지 판단하지 못함파이프라인이 유출 자격 증명 패턴을 찾아내는데, 대응자는 잘못 에스컬레이션하기 전에 그 secret이 살아 있는지, 과거 것인지, 이미 폐기됐는지 판단해야 합니다.Security중급18분ProSECURITY-469SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 조용히 이벤트 연결을 멈춤파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명시 설정은 맞아 보이는데 상속된 정책이 정리된 계층에서 다르게 해석됩니다.Security중급18분ProSECURITY-264Vault 정책이 transit 암호화를 허용하는데 wrapped 응답 워크플로가 운영자에게서 unwrap 권한을 제거 (failover 리허설 중)암호화 권한은 있는데 그것을 실제로 쓰는 운영 경로가 불완전합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-113갱신된 중간 인증서를 배포했는데 CRL 배포 지점이 계속 만료된 발급자 체인을 서빙눈에 보이는 인증서 체인은 최신으로 보이는데 일부 클라이언트가 거부합니다 — 폐기 인프라가 아직 옛 발급 체계를 참조합니다.Security고급18분ProSECURITY-1208긴급 허용목록이 장애는 고쳤는데 의도보다 훨씬 넓은 우회를 조용히 남김임시 규칙이 접근은 복구하는데, 예외가 너무 넓어 원래 영향 범위를 한참 벗어난 트래픽까지 허용합니다.Security중급18분ProSECURITY-1202대문자로 정규화된 경로가 인증 규칙 하나를 우회해 스캐너가 계속 노출된 관리자 route를 봄의도한 라우트는 보호되는데 경로 정규화 차이 때문에 대체 요청 형태 하나가 같은 통제 없이 upstream에 도달합니다.Security중급18분ProSECURITY-1225로그인 스로틀링이 웹 폼에는 되는데 API 토큰이 계속 그것을 우회브라우저 비밀번호 살포는 빠르게 줄어드는데 토큰을 쓰는 API 남용이 다른 경로로 계속됩니다.Security중급18분Pro