← 문제 라이브러리
Security 고급 SECURITY-1223 · 20분

분산 공격을 남용 탐지가 놓침

애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다.

WAF / AppSecPro
시나리오

애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기