← 문제 라이브러리
Security 고급 SECURITY-1191 · 22분

WAF가 뻔한 route는 허용하면서도 공격을 놓침

공개 가이드를 따라 WAF를 배포해 정상으로 보였는데, 보호된 edge 경로를 우회하는 대체 hostname으로 같은 앱에 여전히 접근됩니다.

WAF / AppSecPro
시나리오

공개 가이드를 따라 WAF를 배포해 정상으로 보였는데, 보호된 edge …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기