Azure
Azure 환경에서 일어나는 장애 문제 131개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 131개
SECURITY-066OIDC 서명 키 교체 후에도 API 게이트웨이의 JWKS 캐시가 오래된 채로 남음identity provider는 정상이고 새 키도 게시하는데 유효한 토큰이 계속 실패합니다 — 게이트웨이가 캐시된 신뢰 자료를 제때 갱신하지 않았습니다.Security고급20분ProSECURITY-089재프로비저닝 후 hostname이 바뀌어 SIEM 억제 규칙이 공격의 2단계를 가림처음 알림은 알려진 잡음인데 실제 침해가 가려집니다 — 억제 로직이 재구축된 호스트들이 재사용하는 명명 패턴을 키로 씁니다.Security고급20분ProK8S-066projected 서비스 계정 토큰 audience 불일치로 외부 Vault 인증이 깨짐pod에 유효한 토큰은 있는데 외부 인증이 계속 실패합니다 — 검증기가 projected 토큰 요청이 만든 것과 다른 audience를 기대합니다.Kubernetes고급21분ProSECURITY-062SIEM 상관 규칙이 무차별 대입 경보를 중복 제거해 실제 살포 범위를 가림분석가에게는 사건이 몇 건만 보이는데 실제 공격은 훨씬 넓습니다 — 상관 규칙이 반복 신호를 하나의 성긴 이벤트 그룹으로 뭉칩니다.Security고급21분ProSECURITY-080엔드포인트 격리 정책이 EDR 클라우드 콜백을 막아 host가 봉쇄에서 끝내 복구되지 못함봉쇄는 제대로 시작되는데 host가 영구히 고립됩니다 — 정책이 안전하게 해제하는 데 필요한 제어 채널까지 끊었습니다.Security고급21분ProSECURITY-1211연합 로그인이 콜백에서만 깨짐OIDC 흐름이 provider에는 성공적으로 도달하는데, 브라우저 state가 없어 콜백 핸들러가 복귀를 거부합니다.Security고급21분ProSECURITY-070EDR 격리가 로그 shipper 바이너리를 제거해 경보 없이 host 가시성이 사라짐한쪽 관점에서는 엔드포인트 agent가 제 일을 했는데 보안 운영이 telemetry를 잃습니다 — 격리된 구성 요소가 중앙 가시성으로 가는 유일한 경로이기도 했습니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProCICD-080의존하는 스키마 변경이 모든 shard에 닿기 전에 기능 플래그 마이그레이션 단계가 실행롤아웃 스크립트는 중앙에서는 성공하는데 샤드 하나가 아직 옛 스키마를 쓰고 새 플래그 경로가 아직 모든 곳에 없는 컬럼을 부르기 시작합니다.CI/CD고급23분ProSECURITY-1203중앙 로그 파이프라인은 초록인데 파서 갱신 하나가 보안 이벤트 한 부류를 통째로 조용히 버림수집은 살아 있고 대시보드도 정상으로 보이는데, 형식 변경 하나로 파서가 일부 이벤트를 거부하거나 버리면서도 뚜렷한 파이프라인 실패는 없습니다.Security고급23분ProSECURITY-051JWKS 키 교체가 웹 계층에는 닿는데 API pod 하나가 계속 옛 서명자를 캐시일부 경로에서는 로그인이 되는데 토큰 검증이 간헐적으로 실패합니다 — 장수 프로세스 하나가 현재 서명 키를 갱신한 적이 없습니다.Security고급24분ProSECURITY-1200교체된 클라이언트에서만 mTLS가 깨짐공개 가이드를 따라 인증서를 배포해 서버에서는 정상인데, 새 중간 인증서 번들을 받지 못한 검증 계층이 있어 경로 하나에서 클라이언트 인증이 계속 실패합니다.Security고급24분ProLINUX-053원격 collector가 도달 불가가 된 뒤 rsyslog 디스크 큐가 /var를 채움정상 구간에는 중앙 로깅이 제대로 설정돼 있는데, collector가 사라지면 버퍼 큐가 자라 로컬 파티션이 압박에 도달합니다.Linux고급24분ProSECURITY-1181프록시 경로 하나가 불완전한 인증서 체인을 서빙해 내부 registry 신뢰가 깨짐같은 내부 레지스트리가 한 경로에서는 되고 다른 경로에서는 실패합니다 — 중간 프록시가 불완전한 TLS 체인을 내보냅니다.Security고급24분ProSECURITY-055EDR 격리가 로그 shipper 바이너리를 제거해 중앙 가시성을 잃음침해된 host에서는 봉쇄가 되는데, 그 조치가 텔레메트리 수집도 멈춰 나머지 조사를 훨씬 어렵게 만듭니다.Security고급25분ProSECURITY-015긴급 차단 목록 규칙이 비대칭 egress 실패를 유발신속한 보안 대응이 뻔한 경로는 닫는데, 의존 서비스 흐름의 응답 트래픽을 예상 밖으로 깨뜨립니다.Security고급28분ProSECURITY-024장애 대응 스냅샷이 복사된 임시 파일로 secret을 유출수동 분류 절차가 증거는 보존하는데, 복사된 번들에 secret이 든 임시 산출물이 섞여 들어갑니다.Security고급28분ProSECURITY-009상호 TLS가 주 경로에서는 되고 east-west failover 후 실패인증서와 정책은 유효해 보이는데 폴백 서비스 경로가 다른 신뢰 컨텍스트를 제시해 인증을 깨뜨립니다.Security고급29분ProSECURITY-030위협 봉쇄 플레이북이 공격은 격리하면서 블루팀 가시성을 깨뜨림대응 조치는 운영상 성공하는데 격리된 구간의 telemetry가 사라져 이후 분석을 막습니다.Security고급29분ProSECURITY-1298CSP 갱신으로 벤더 스크립트는 허용됐는데 결제가 계속 깨짐CSP 강화 배포가 안전해 보이는데 결제나 인증 흐름 하나가 운영에서 계속 실패합니다.Security중급15분Pro