자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

LINUX-063sudoers 규칙을 추가했는데 배포 계정이 여전히 sudo 권한이 없다고 나옴새 배포 파이프라인이 서비스를 재시작할 수 있도록 설정 관리 도구로 /etc/sudoers.d/deploy 파일을 배포했습니다.검수Linux입문13분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료LINUX-481sudo 권한은 있는데 야간 자동화만 PAM 오류로 실패deploy 계정은 sudoers에서 systemctl restart app 을 비밀번호 없이 실행하도록 허용돼 있습니다.검수Linux중급17분ProNETWORK-009새로 붙인 도메인만 인증서 오류: 다른 도메인은 같은 프록시에서 정상여러 브랜드 사이트를 한 대의 HAProxy가 도메인별 인증서로 받아 줍니다.검수Network고급24분ProSECURITY-001SSH 허용 대역을 좁힌 뒤 점프 호스트에서만 접속 시간 초과월요일 오전, 보안 점검에서 "운영 DB 서버의 SSH가 너무 넓게 열려 있다"는 지적을 받아 보안 그룹의 SSH(22) 인바운드를 '사무실 VPN 대역만'으로 좁히는 변경이 배포됐습니다.검수Security입문16분무료SECURITY-005고정 액세스 키를 폐기한 뒤 배치 서버 한 대만 AWS 호출 실패보안 강화로 사람이 만든 고정 액세스 키를 없애고 EC2 인스턴스 역할(IAM Role)로 옮기는 작업을 했습니다.검수Security중급20분Pro

모든 문제 911개

NET::ERR_CERT_DATE_INVALID: 모든 사용자에게 인증서 경고오늘 아침부터 쇼핑몰에 접속하는 모든 사용자에게 인증서 경고가 뜹니다.검수Security입문3분무료CORS 오류: No 'Access-Control-Allow-Origin' header is presentapp.example.com에서 API를 부르면 브라우저에서만 막히고, curl로는 잘 됩니다.검수Security입문3분무료403 Forbidden: 로그인은 되는데 관리 기능만 거부(401과의 차이)새 운영자가 로그인도 되고 목록도 보이는데, 계정 잠금 버튼만 오류가 납니다.검수Security입문3분무료WARNING: UNPROTECTED PRIVATE KEY FILE: 새 노트북에서 SSH 거부새 노트북으로 SSH 키를 복사해 접속하려는데 경고와 함께 거부됩니다.검수Security입문3분무료jwt expired(401): 앱을 한 시간쯤 쓰면 모든 요청이 실패모바일 앱을 켜 두고 한 시간쯤 지나면 모든 화면이 오류로 바뀌고, 다시 로그인하면 괜찮아집니다.검수Security입문3분무료Mixed Content: HTTPS로 바꾼 뒤 채팅 위젯이 사라짐사이트를 HTTPS로 바꾼 뒤 상담 채팅 위젯이 뜨지 않습니다.검수Security입문3분무료SECURITY-033관리자 화면에서 이메일 템플릿 저장만 403: WAF 관리형 규칙 차단마케팅팀이 관리자 화면에서 뉴스레터 이메일 템플릿을 저장하려는데 계속 403 오류가 납니다.검수Security중급20분무료SECURITY-058퇴사자 계정을 비활성화했는데 이틀 뒤에도 그 사람의 CLI로 API 호출이 들어옴개발자 한 명이 퇴사해 인사 절차에 따라 사내 인증 시스템(IdP) 계정을 비활성화했습니다.검수Security중급20분무료SECURITY-056DB 비밀번호 자동 교체 뒤 리포트 서비스만 인증 실패보안 권고에 따라 주문 DB 앱 계정의 비밀번호를 Secrets Manager로 30일마다 자동 교체하기 시작했고, 어젯밤 첫 교체가 있었습니다.검수Security중급21분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료SECURITY-001SSH 허용 대역을 좁힌 뒤 점프 호스트에서만 접속 시간 초과월요일 오전, 보안 점검에서 "운영 DB 서버의 SSH가 너무 넓게 열려 있다"는 지적을 받아 보안 그룹의 SSH(22) 인바운드를 '사무실 VPN 대역만'으로 좁히는 변경이 배포됐습니다.검수Security입문16분무료SECURITY-025SSH 키를 한곳에 모아 관리하기 시작한 뒤 모든 키 로그인이 거부됨보안팀이 사용자가 authorized_keys를 마음대로 고치지 못하게 하려고, 키 파일을 홈 디렉터리 대신 /etc/ssh/authorized_keys/<사용자> 로 모아 관리하도록 바꿨습니다.검수Security입문14분무료LINUX-063sudoers 규칙을 추가했는데 배포 계정이 여전히 sudo 권한이 없다고 나옴새 배포 파이프라인이 서비스를 재시작할 수 있도록 설정 관리 도구로 /etc/sudoers.d/deploy 파일을 배포했습니다.검수Linux입문13분무료SECURITY-016모든 관리자에게 MFA를 강제했는데 옛 관리자 주소로 비밀번호만으로 로그인됨지난달 모든 관리자 로그인에 MFA를 강제하도록 SSO를 설정했습니다.검수Security입문14분무료SECURITY-1611도메인을 옮긴 뒤 소셜 로그인 콜백만 400 오류서비스 주소를 www.acme.dev에서 app.acme.dev로 옮겼습니다.검수Security입문6분무료SECURITY-1613WAF 예외를 넣었는데 파일 업로드 API만 계속 403큰 파일 업로드가 WAF의 요청 본문 크기 규칙에 막혀, /api/upload 경로를 예외로 두는 설정을 넣었습니다.검수Security입문7분무료SECURITY-1615인증 서버를 옮긴 뒤 API 하나만 토큰을 거부사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다.검수Security입문7분무료SECURITY-1614인증서를 갱신한 뒤 내부 서비스 한 곳만 x509 오류API 게이트웨이의 TLS 인증서를 갱신했습니다.검수Security입문7분무료공개 저장소에 AWS 액세스 키가 올라감: 20분 만에 낯선 서버가 생김점심 무렵 한 개발자가 테스트용 설정 파일을 공개 GitHub 저장소에 push했는데, 그 안에 AWS 액세스 키가 들어 있었습니다.검수Security중급18분무료