정보보안기사
정보보안기사 준비에 도움이 되는 장애 대응 문제 753개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 753개
SECURITY-1514Falco 규칙 갱신은 배포됐는데 syscall 알림 하나가 계속 발동ruleset을 갱신했는데 노드 하나가 폐기된 Falco 경보를 계속 발동합니다.Security중급10분ProSECURITY-1556JWKS 교체는 성공했는데 verifier 하나가 계속 폐기된 키를 수락교체 후에도 검증기가 폐기된 JWKS 키를 계속 받아들입니다.Security중급10분ProSECURITY-1453OPA 번들 서명은 검증되는데 sidecar가 계속 오래된 결정을 서빙정책 변경은 잘 배포되는데 sidecar 하나가 재시작 전까지 옛 결정을 계속 강제합니다.Security중급10분ProSECURITY-1472OpenSearch authz 수정을 배포했는데 테넌트 하나가 계속 거부됨최근 재배치된 shard 경로에 떨어지는 요청에서만 테넌트 하나의 접근이 계속 깨집니다.Security중급10분ProSECURITY-1462OpenSearch role 매핑 갱신은 깔끔히 적용되는데 테넌트 하나가 계속 403IdP 클레임 매퍼 정리가 role 대소문자를 바꾼 직후 테넌트 하나가 대시보드 접근을 잃습니다.Security중급10분ProSECURITY-1466SAML ACS 경로가 서명은 검증하는데 destination 검사에서 실패리버스 프록시 정리가 명시적 외부 포트 처리를 제거한 뒤에만 SAML 로그인이 실패합니다.Security중급10분ProSECURITY-1487SAML assertion은 검증되는데 브라우저 로그인이 계속 실패콜백 hostname을 이전한 뒤 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProSECURITY-1496SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프IdP 메타데이터와 서명 인증서를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1506SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1516SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1476SAML 응답은 검증되는데 브라우저에서만 실패콜백 도메인의 쿠키 기본값이 바뀐 뒤에만 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProSECURITY-1457Secrets Store CSI 마운트는 제대로 교체되는데 Java 앱이 계속 옛 체인을 신뢰CSI secret으로 인증서를 교체한 뒤에도 pod가 재시작할 때까지 Java 앱 하나에서 TLS가 계속 실패합니다.Security중급10분ProSECURITY-1395Prometheus 또는 Alertmanager의 basic-auth secret을 교체했는데 인스턴스 하나가 계속 실패basic-auth 자격 증명을 교체했는데 메트릭이나 알림 엔드포인트 하나가 계속 직전 비밀번호로 인증합니다.Security중급11분ProSECURITY-1422RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 앱 갱신으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1432RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 설정 변경으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1442RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 클레임이 바뀐 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1412RBAC 브리지가 스테이징에서는 관리자 그룹을 제대로 매핑하고 운영에서 떨어뜨림네임스페이스가 붙은 클레임을 도입한 IdP 앱 설정 변경 후 운영에서만 관리자 role 매핑이 실패합니다.Security중급11분ProSECURITY-1455SAML 응답은 검증되는데 ACS 경로 하나가 계속 거부SAML 로그인이 한 경로에서는 되고, TLS 종단 방식이 달라진 프록시 뒤에서만 실패합니다.Security중급11분ProSECURITY-1420Vault 데이터베이스 secret 교체는 성공했는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 업그레이드한 뒤, 다른 곳에서는 새로 발급된 자격 증명이 잘 되는데 애플리케이션 계층 하나가 데이터베이스 접근을 잃습니다.Security중급11분ProSECURITY-1430Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 다른 클라이언트는 정상입니다.Security중급11분Pro