주제문제 87개· 검수 문제 6개

Identity and Access Management

Identity and Access Management 관련 장애 문제 87개를 모았습니다. 검수된 문제부터 풀어 보세요.

모든 문제 87개

SECURITY-141SAML assertion은 제대로 서명되는데 도메인 이전 중 audience URI 대소문자가 바뀌어 서비스 제공자 하나가 대소문자 혼합 콜백만 거부신원 증명은 유효한데 양쪽 끝의 문자열 정규화 전제가 다릅니다.Security고급16분ProSECURITY-142break-glass 계정이 조건부 접근에서는 제외됐는데 세션 수명 정책이 유지보수 작업이 끝나기 전에 계속 폐기계정이 주 게이트는 우회하는데 다른 신원 통제가 계속 그 작업을 제한합니다.Security고급17분ProSECURITY-115OAuth device flow 신뢰 클라이언트 목록에 테스트 앱이 아직 남아 있어 사용자가 일반 동의 검토를 우회 가능운영 앱은 잠겨 있는데 device flow가 열린 채로 남습니다 — 옛 신뢰 클라이언트 등록이 환경 정리를 넘어 살아남았습니다.Security고급17분ProSECURITY-145OAuth 동의 앱을 비활성화했는데 기존 refresh 토큰이 계속 새 access 토큰을 발급Security고급17분ProSECURITY-130SCIM soft-delete가 앱에서 계정은 비활성화하는데 보조 디렉터리 동기화의 중첩 그룹이 다른 경로로 계속 접근을 부여주 시스템에서는 오프보딩이 끝난 것으로 보이는데 실효 인가가 여전히 병렬 신원 피드에서 들어옵니다.Security고급17분ProSECURITY-133비밀번호 없는 FIDO가 웹 포털에서는 되는데 레거시 VPN RADIUS 매핑이 계속 옛 UPN suffix를 기대해 세션을 거부한 채널에서는 최신 신원이 성공하는데 레거시 게이트웨이가 계속 낡은 신원 형식에 묶여 있습니다.Security고급17분ProSECURITY-162서명된 신원 응답은 유효한데 relying party 하나가 다른 정규화 규칙으로 그 audience 문자열을 거부 (failover 리허설 중)암호학적으로는 신뢰가 성립하는데 문자열 의미가 세션을 깨뜨립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급17분ProSECURITY-363앱 등록을 비활성화했는데 관리 단말의 device code나 브로커 세션이 기존 신뢰 상태에서 위임 접근을 계속 되살림 (단계적 폐기 중)새 로그인은 차단되는데 관리 세션 재사용이 접근을 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-132저장소 이전 후에도 GitHub App은 설치된 상태인데 새 조직 grant가 승인되지 않아 설치 토큰이 저장소 범위를 잃음자동화는 그대로 있는데 저장소 주변의 신뢰 경계가 앱 권한이 따라가지 못한 방식으로 바뀌었습니다.Security고급17분ProSECURITY-123조건부 접근의 named location이 새 SD-WAN egress IP 대역을 빠뜨려, failover 후 규정 준수 사용자가 갑자기 차단됨신원 태세는 좋은데 접근 정책 아래에서 네트워크 신원이 바뀌었습니다.Security고급17분ProSECURITY-119CASB 세션 규칙이 브라우저 다운로드를 차단하는데 데스크톱 클라이언트는 웹 제어를 우회하는 직접 API 토큰 경로를 사용브라우저는 통제되는 것처럼 보이는데 데이터가 계속 테넌트를 떠납니다 — 다른 클라이언트 채널이 같은 세션 통제 뒤에 놓인 적이 없습니다.Security고급18분ProSECURITY-246OAuth 로그아웃이 브라우저 상태는 지우는데 같은 계정의 모바일 refresh 토큰이 계속 활성 (failover 리허설 중)사용자는 로그아웃된 것처럼 보이는데 다른 부류의 클라이언트는 예전처럼 계속 됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-300OAuth 클라이언트를 비활성화했는데 이미 발급된 refresh 토큰이 모바일·데스크톱 클라이언트용 위임 접근을 계속 발급 (failover 리허설 중)대화형 로그인은 사라졌는데 토큰 수명주기 틈이 API 접근을 살려 둡니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-106OPA 정책 package 이름 변경 후, 부분 설정 롤아웃으로 클러스터 하나에 폴백 allow 규칙이 살아 있음대부분의 클러스터는 새 패키지를 강제하는데 environment 하나가 조용히 기본 allow 동작으로 떨어집니다 — 그 번들 경로가 갱신된 적이 없습니다.Security고급18분ProSECURITY-101SAML audience는 맞는데 ACS URL 정규화가 끝 슬래시를 없애 로그인 흐름이 앱과 IdP 사이를 루프신원 제공자에서는 인증이 성공하는데 애플리케이션이 응답을 거부합니다 — 콜백 URL 비교가 팀 예상보다 엄격합니다.Security고급18분ProSECURITY-264Vault 정책이 transit 암호화를 허용하는데 wrapped 응답 워크플로가 운영자에게서 unwrap 권한을 제거 (failover 리허설 중)암호화 권한은 있는데 그것을 실제로 쓰는 운영 경로가 불완전합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-186대화형 로그인은 막혔는데 이미 발급된 refresh 토큰이 계속 위임 접근을 발급 (failover 리허설 중)사람에게는 애플리케이션이 사라졌는데 토큰 수명주기 틈으로 API 접근이 살아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-126장시간 트랜잭션이 끝나기 전에 Vault 동적 데이터베이스 자격 증명이 만료돼 애플리케이션이 무작위 커밋 실패를 보고secret은 안전하게 교체되는데 워크로드 런타임이 보안 설계가 전제한 lease 모델을 넘어섭니다.Security고급18분ProSECURITY-222조건부 접근 정책이 규정 준수 장치를 요구하는데 교차 테넌트 클레임이 엉뚱한 테넌트 컨텍스트에서 발급 (failover 리허설 중)규칙은 원리상 맞는데 federated 신원 경로 하나가 기대한 컴플라이언스 신호를 전혀 싣지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-011리버스 프록시가 SSO 콜백에 필요한 보안 헤더를 제거identity provider는 제대로 마무리하는데 애플리케이션이 콜백을 거부합니다 — 전달돼야 할 보안 헤더가 도착하지 않습니다.Security중급22분Pro