Auth and Session Failure
‘Auth and Session Failure’ 증상으로 나타나는 장애 문제 164개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 164개
SECURITY-107SAN 파서가 URI 신원보다 email 항목을 선호해 mTLS 클라이언트 신원이 엉뚱한 테넌트로 매핑됨인증서는 유효한데 인가가 실패합니다 — 파서가 정책 엔진이 기대하는 것과 다른 신원 필드를 추출합니다.Security고급18분ProSECURITY-079Secrets Manager 교체는 성공하는데 애플리케이션이 계속 옛 current 버전 stage를 읽음rotation Lambda는 끝나는데 서비스 로그인이 계속 실패합니다 — stage label과 컨슈머 갱신 경로가 어긋나 있습니다.Security고급18분ProSECURITY-091SSO는 되는데 단계 상승 MFA가 끝내 발동하지 않음Security고급18분ProSECURITY-078불변 신원 키가 바뀐 뒤 JIT 프로비저닝이 중복 계정을 생성연합은 정상인데 로그인마다 로컬 계정이 새로 생깁니다 — 안정 신원 키가 이메일에서 새 불변 식별자로 바뀌었습니다.Security고급18분ProSECURITY-168비상 계정이 첫 통제는 우회하는데 하위 세션 규칙이 그것을 너무 일찍 회수 (failover 리허설 중)break-glass 경로가 신원 게이트 하나는 벗어나는데 다른 게이트에 계속 제약됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-324상호 TLS 경로가 edge에서는 검증되는데 요청 체인 뒤쪽에서 폐기 확인이나 신원 전달이 실패 (failover 리허설 중)전송 설정은 성공하고 보안 신원 계약이 더 뒤쪽에서 깨집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-085세션 폐기는 중앙에서 되는데 edge 노드 하나가 캐시가 만료될 때까지 옛 JWT를 계속 받아들임폐기 이벤트는 제대로 기록됐는데 일부 요청이 계속 성공합니다 — 검증기 노드 하나가 토큰이나 키 캐시를 갱신하지 않았습니다.Security고급18분ProSECURITY-282신뢰 정책이 새 OIDC issuer는 검증하는데 조건 키 하나가 계속 옛 클레임 경로에 매칭 (failover 리허설 중)provider 마이그레이션이 반만 끝났고 federated 접근이 정작 중요한 지점에서 계속 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-142재사용 워크플로가 permissions 블록을 갱신했는데 호출자 워크플로가 계속 토큰 scope를 낮춰 배포가 클라우드 role을 assume하지 못함공유 워크플로는 고쳐진 것처럼 보이는데 실효 신원이 여전히 너무 좁습니다 — 호출자가 그것을 더 제한합니다.CI/CD고급18분ProSECURITY-216중앙 폐기가 끝난 뒤로도 한참 동안 런타임 자격 증명 캐시가 접근을 계속 서빙 (failover 리허설 중)보안팀은 빠르게 대응했는데 런타임은 아직 과거에 살고 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-093secret 교체가 데이터베이스 사용자는 갱신하는데 캐시된 연결 풀이 계속 옛 비밀번호로 인증새 자격 증명은 유효한데 장애가 계속됩니다 — 애플리케이션 풀이 이전 비밀번호 흐름을 재사용하는 기존 세션을 버리지 않았습니다.Security고급19분ProSECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProCICD-168재사용 워크플로가 호출자가 실제로 부여하는 것보다 넓은 OIDC scope를 가정 (failover 리허설 중)공유 로직은 유효한데 실효 토큰 권한이 배포 단계에 필요한 것보다 여전히 좁습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProSECURITY-081조건부 접근이 break-glass 사용자는 제외하는데 장치 등록 선행 조건은 제외하지 않음비상 계정은 주 정책에서 제외돼 있는데 로그인이 계속 실패합니다 — 앞단 필수 단계가 다른 장치 규칙 집합의 통제를 받습니다.Security고급19분ProSECURITY-083KMS grant가 암호화는 허용하는데 교체된 alias 하나가 애플리케이션을 복호화 권한이 없는 키로 보냄secret 경로는 아직 유효해 보이는데 런타임 실패가 시작됩니다 — 그 별칭이 이제 정책과 grant가 전제한 것과 다른 키로 해석됩니다.Security고급20분ProSECURITY-066OIDC 서명 키 교체 후에도 API 게이트웨이의 JWKS 캐시가 오래된 채로 남음identity provider는 정상이고 새 키도 게시하는데 유효한 토큰이 계속 실패합니다 — 게이트웨이가 캐시된 신뢰 자료를 제때 갱신하지 않았습니다.Security고급20분ProSECURITY-100Vault seal 이전이 leader에서는 끝났는데 standby 하나가 계속 오래된 recovery key 요건을 광고클러스터는 정상처럼 보이는데 운영 혼선이 계속됩니다 — 마이그레이션 후에도 standby 노드 하나가 이전 seal 상태 가정을 반영합니다.Security고급20분ProNETWORK-078IGP cost 변경이 stateful 클라이언트를 사이트 간에 옮기면서 Anycast 서비스가 불안정해짐anycast 설계는 계속 제대로 광고하는데 cost 변경이 클라이언트를 기대한 상태 연속성이 없는 다른 사이트로 옮깁니다.Network고급21분ProK8S-066projected 서비스 계정 토큰 audience 불일치로 외부 Vault 인증이 깨짐pod에 유효한 토큰은 있는데 외부 인증이 계속 실패합니다 — 검증기가 projected 토큰 요청이 만든 것과 다른 audience를 기대합니다.Kubernetes고급21분ProSECURITY-062SIEM 상관 규칙이 무차별 대입 경보를 중복 제거해 실제 살포 범위를 가림분석가에게는 사건이 몇 건만 보이는데 실제 공격은 훨씬 넓습니다 — 상관 규칙이 반복 신호를 하나의 성긴 이벤트 그룹으로 뭉칩니다.Security고급21분Pro