Assessment board
EXAM 02 — Security Testing
Security Testing 실무 시험
권한, pause, fuzz/invariant, EIP-712, upgrade, monitoring을 리뷰 관점에서 평가한다.
출제 목적
보안 지식을 암기하는 것이 아니라 실패 상태를 테스트와 리뷰 체크리스트로 바꾸는 능력을 평가한다.
난이도 정책
- 핵심 문제는 권한과 pause 정책의 위험을 묻는다.
- 심화 문제는 invariant와 서명 검증을 코드로 표현하게 한다.
- 운영 문제는 upgrade/monitoring runbook을 연결한다.
채점 정책
- 객관식은 취약한 설계와 안전한 검증 순서를 구분한다.
- 코드형은 invariant, role boundary, replay 방지 신호를 점수화한다.