다음으로 이어서 보기 좋은 문제 Security 고급 WAF가 뻔한 페이로드는 막는데 정규화된 경로가 대체 route로 백엔드에 계속 도달 Security 장애 대응을 연습하는 문제입니다. reverse-proxy-security, waf-hardening 단서를 바탕으로 원인 분리, 증거 수집, 복구 순서를 익힙니다. Security 고급 주 hostname에 맞춰 튜닝한 WAF 규칙이 canary 경로를 계속 차단 운영 트래픽 기준으로 규칙을 튜닝했는데도 같은 WAF 뒤의 canary 환경이 다르게 동작합니다. Security 고급 CSP nonce 구현이 origin에서는 맞는데 여전히 안전하지 않음 팀이 CSP nonce를 도입했는데, 캐시된 HTML 껍데기 때문에 운영에서 같은 nonce가 반복해서 나타납니다. Security 고급 규칙 갱신 후 WAF가 JSON API 하나만 차단 관리형 WAF ruleset을 갱신한 뒤 오래된 파트너 연동 하나만 JSON 엔드포인트에서 차단을 받기 시작합니다.
Security 고급 WAF가 뻔한 페이로드는 막는데 정규화된 경로가 대체 route로 백엔드에 계속 도달 Security 장애 대응을 연습하는 문제입니다. reverse-proxy-security, waf-hardening 단서를 바탕으로 원인 분리, 증거 수집, 복구 순서를 익힙니다.
Security 고급 주 hostname에 맞춰 튜닝한 WAF 규칙이 canary 경로를 계속 차단 운영 트래픽 기준으로 규칙을 튜닝했는데도 같은 WAF 뒤의 canary 환경이 다르게 동작합니다.
Security 고급 CSP nonce 구현이 origin에서는 맞는데 여전히 안전하지 않음 팀이 CSP nonce를 도입했는데, 캐시된 HTML 껍데기 때문에 운영에서 같은 nonce가 반복해서 나타납니다.
Security 고급 규칙 갱신 후 WAF가 JSON API 하나만 차단 관리형 WAF ruleset을 갱신한 뒤 오래된 파트너 연동 하나만 JSON 엔드포인트에서 차단을 받기 시작합니다.