정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1220로그인 스로틀링이 효과적으로 보이는데 API 토큰이 계속 그것을 우회앱이 브라우저 로그인 페이지의 비밀번호 살포는 줄였는데 남용 토큰 요청은 계속 줄지 않습니다.Security중급18분ProSECURITY-312브라우저 격리나 프록시 계층이 주 UI는 보호하는데 websocket이나 내보내기 경로가 보호된 경로를 통째로 우회 (failover 리허설 중)가장 눈에 띄는 경로는 통제되는데 덜 보이는 경로가 아직 데이터나 조작 기능을 흘립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-294새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (failover 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-298새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (롤백 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 의존성 체인을 거꾸로 되돌리기 전까지는 안정 경로가 문제를 감춥니다.Security고급18분ProSECURITY-296새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (컨트롤 플레인 업그레이드 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 워크로드나 정책은 안정적이었지만, 업그레이드된 컨트롤 레이어가 의존성 하나를 다르게 해석합니다.Security고급18분ProSECURITY-126장시간 트랜잭션이 끝나기 전에 Vault 동적 데이터베이스 자격 증명이 만료돼 애플리케이션이 무작위 커밋 실패를 보고secret은 안전하게 교체되는데 워크로드 런타임이 보안 설계가 전제한 lease 모델을 넘어섭니다.Security고급18분ProSECURITY-276장애 격리가 일반 egress는 차단하는데 포렌식 수집이 아티팩트 업로드 엔드포인트 하나에 계속 의존 (failover 리허설 중)봉쇄는 즉시 이뤄지고 가시성도 함께 사라집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1197정규화 후 리다이렉트 경로 하나가 인증을 잃어 보안 스캔이 공개 관리자 route를 보고주 라우트는 보호되는데 정규화된 리다이렉트 경로가 같은 인증 요구를 달지 않은 채 관리자 화면에 도달합니다.Security중급18분ProSECURITY-222조건부 접근 정책이 규정 준수 장치를 요구하는데 교차 테넌트 클레임이 엉뚱한 테넌트 컨텍스트에서 발급 (failover 리허설 중)규칙은 원리상 맞는데 federated 신원 경로 하나가 기대한 컴플라이언스 신호를 전혀 싣지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1246콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider가 콜백 성공을 기록하는데도 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1251콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 브라우저나 hostname에서는 로그인되고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1190basic auth가 NGINX location 블록 하나만 보호해 스캐너가 업로드 경로를 열려 있다고 보고리버스 프록시가 보이는 관리자 경로는 보호하고 병렬 업로드 route는 보호하지 않아, 보안 스캔이 노출된 업로드 표면을 발견합니다.Security중급19분ProSECURITY-1194route 하나의 basic auth가, 파일 업로드 경로는 다른 location 블록을 쓴다는 사실을 가림눈에 보이는 관리자 페이지는 보호되는데 업로드 경로가 인증 없이 백엔드에 닿습니다 — 다른 location 규칙에 매칭됩니다.Security중급19분ProSECURITY-008secret 스캐너가 이미 회수된 교체 키를 표시저장소 이력 기준으로는 경보가 기술적으로 맞는데, 그 키는 더는 활성이 아니고 대응 경로가 불분명합니다.Security중급19분ProSECURITY-1209SIEM 파이프라인은 정상인데 이벤트 한 부류가 사라짐forwarder는 계속 로그를 보내는데, 필드가 바뀐 뒤 파서가 이벤트 유형 하나를 버려 조사 데이터가 빠집니다.Security중급19분ProSECURITY-1182리버스 프록시가 실제 출발지 패턴을 가려 Fail2ban이 신뢰된 health check를 차단강화 통제가 정상 내부 probe를 차단하기 시작합니다 — 로깅 경로가 더는 신뢰된 클라이언트 신원을 보존하지 않습니다.Security중급19분ProSECURITY-336봉쇄가 일반 egress를 회수하는데 증거 수집·텔레메트리 업로드 엔드포인트 하나가 조사에 아직 필요 (failover 리허설 중)격리 조치는 작동하는데 대응자가 장애를 설명할 수 있게 해줄 경로를 잃습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급19분ProSECURITY-589SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (권한 모델 단순화 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 접근은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전의 더 계층적인 모델을 반영합니다.Security중급20분ProSECURITY-649SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (권한 계층 평탄화 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 권한은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전 계층을 반영합니다.Security중급21분ProSECURITY-1206키 교체 후 JWT 검증이 실패서명 키 교체가 대부분의 서비스에서는 성공하는데 검증기 하나가 유효한 토큰을 계속 거부합니다.Security고급21분Pro