LabHub

클라우드 권한 설계 · 사고는 어떻게 나는가 · 퀴즈

퀴즈: 사고는 어떻게 나는가

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. 유출된 키가 평소와 다른 리전에서 권한 탐색과 API 대량 호출에 쓰였다. 가장 빠른 탐지선은?

    1. 매달 나오는 비용 보고서
    2. 주 단위로 도는 취약점 스캔
    3. 감사 로그 기반 이상 행위·위협 탐지 알림
    4. 백업 성공 여부 로그
  2. 랜섬 상황에서 백업이 실제로 도움이 되려면 무엇이 필요한가?

    1. 백업을 다른 계정에 두어 침해된 계정이 지울 수 없게 하는 것
    2. 백업을 더 강하게 압축해 두는 것
    3. 백업 파일을 암호화해 두는 것
    4. 백업 주기를 더 짧게 가져가는 것
  3. SSRF 로 인스턴스 메타데이터가 노출되면 무엇이 유출되는가?

    1. 소스 코드
    2. 데이터베이스 내용
    3. 그 인스턴스 역할의 임시 자격증명
    4. 사용자 비밀번호
  4. 키를 폐기했는데도 공격이 이어졌다. 가장 유력한 원인은?

    1. 이미 발급된 임시 세션이 만료 전이라 유효했다
    2. 키 폐기 요청이 실제로는 실패했다
    3. 다른 리전에는 폐기가 전파되지 않았다
    4. 로그가 지연돼 늦게 보인 것뿐이다
  5. 사고 대응에서 차단 다음으로 반드시 해야 할 일은?

    1. 서버 재시작
    2. 로그와 스냅샷을 먼저 보존한다
    3. 언론 대응
    4. 비밀번호 전체 초기화
  6. 버킷 공개 사고를 개별 설정 실수와 무관하게 막는 방법은?

    1. 버킷 이름을 추측하기 어렵게 짓는다
    2. 정기 점검으로 공개된 버킷을 찾는다
    3. 계정 수준에서 공개 접근 차단을 켠다
    4. 담당자 교육을 정기적으로 실시한다