CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
IAM, TLS, WAF 장애를 보안 운영 흐름으로 나누는 법인증, 인가, certificate, WAF, audit log 신호가 섞여 하나의 접근 실패처럼 보이는 상황Security2분 읽기mTLS trust bundle 불일치를 분리하는 법client certificate, server certificate, CA bundle, sidecar reload 시점이 서로 달라 handshake가 실패하는 상황Security2분 읽기WAF 403 false positive를 안전하게 진단하는 법권한 문제처럼 보이지만 특정 header, payload, rule group이 정상 요청을 차단하는 상황Security2분 읽기
추천 문제
검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.
LINUX-063sudoers 규칙을 추가했는데 배포 계정이 여전히 sudo 권한이 없다고 나옴새 배포 파이프라인이 서비스를 재시작할 수 있도록 설정 관리 도구로 /etc/sudoers.d/deploy 파일을 배포했습니다.검수Linux입문13분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료LINUX-481sudo 권한은 있는데 야간 자동화만 PAM 오류로 실패deploy 계정은 sudoers에서 systemctl restart app 을 비밀번호 없이 실행하도록 허용돼 있습니다.검수Linux중급17분ProNETWORK-009새로 붙인 도메인만 인증서 오류: 다른 도메인은 같은 프록시에서 정상여러 브랜드 사이트를 한 대의 HAProxy가 도메인별 인증서로 받아 줍니다.검수Network고급24분ProSECURITY-001SSH 허용 대역을 좁힌 뒤 점프 호스트에서만 접속 시간 초과월요일 오전, 보안 점검에서 "운영 DB 서버의 SSH가 너무 넓게 열려 있다"는 지적을 받아 보안 그룹의 SSH(22) 인바운드를 '사무실 VPN 대역만'으로 좁히는 변경이 배포됐습니다.검수Security입문16분무료SECURITY-005고정 액세스 키를 폐기한 뒤 배치 서버 한 대만 AWS 호출 실패보안 강화로 사람이 만든 고정 액세스 키를 없애고 EC2 인스턴스 역할(IAM Role)로 옮기는 작업을 했습니다.검수Security중급20분Pro
모든 문제 911개
NET::ERR_CERT_DATE_INVALID: 모든 사용자에게 인증서 경고오늘 아침부터 쇼핑몰에 접속하는 모든 사용자에게 인증서 경고가 뜹니다.검수Security입문3분무료CORS 오류: No 'Access-Control-Allow-Origin' header is presentapp.example.com에서 API를 부르면 브라우저에서만 막히고, curl로는 잘 됩니다.검수Security입문3분무료403 Forbidden: 로그인은 되는데 관리 기능만 거부(401과의 차이)새 운영자가 로그인도 되고 목록도 보이는데, 계정 잠금 버튼만 오류가 납니다.검수Security입문3분무료WARNING: UNPROTECTED PRIVATE KEY FILE: 새 노트북에서 SSH 거부새 노트북으로 SSH 키를 복사해 접속하려는데 경고와 함께 거부됩니다.검수Security입문3분무료jwt expired(401): 앱을 한 시간쯤 쓰면 모든 요청이 실패모바일 앱을 켜 두고 한 시간쯤 지나면 모든 화면이 오류로 바뀌고, 다시 로그인하면 괜찮아집니다.검수Security입문3분무료Mixed Content: HTTPS로 바꾼 뒤 채팅 위젯이 사라짐사이트를 HTTPS로 바꾼 뒤 상담 채팅 위젯이 뜨지 않습니다.검수Security입문3분무료SECURITY-033관리자 화면에서 이메일 템플릿 저장만 403: WAF 관리형 규칙 차단마케팅팀이 관리자 화면에서 뉴스레터 이메일 템플릿을 저장하려는데 계속 403 오류가 납니다.검수Security중급20분무료SECURITY-058퇴사자 계정을 비활성화했는데 이틀 뒤에도 그 사람의 CLI로 API 호출이 들어옴개발자 한 명이 퇴사해 인사 절차에 따라 사내 인증 시스템(IdP) 계정을 비활성화했습니다.검수Security중급20분무료SECURITY-056DB 비밀번호 자동 교체 뒤 리포트 서비스만 인증 실패보안 권고에 따라 주문 DB 앱 계정의 비밀번호를 Secrets Manager로 30일마다 자동 교체하기 시작했고, 어젯밤 첫 교체가 있었습니다.검수Security중급21분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료SECURITY-001SSH 허용 대역을 좁힌 뒤 점프 호스트에서만 접속 시간 초과월요일 오전, 보안 점검에서 "운영 DB 서버의 SSH가 너무 넓게 열려 있다"는 지적을 받아 보안 그룹의 SSH(22) 인바운드를 '사무실 VPN 대역만'으로 좁히는 변경이 배포됐습니다.검수Security입문16분무료SECURITY-025SSH 키를 한곳에 모아 관리하기 시작한 뒤 모든 키 로그인이 거부됨보안팀이 사용자가 authorized_keys를 마음대로 고치지 못하게 하려고, 키 파일을 홈 디렉터리 대신 /etc/ssh/authorized_keys/<사용자> 로 모아 관리하도록 바꿨습니다.검수Security입문14분무료LINUX-063sudoers 규칙을 추가했는데 배포 계정이 여전히 sudo 권한이 없다고 나옴새 배포 파이프라인이 서비스를 재시작할 수 있도록 설정 관리 도구로 /etc/sudoers.d/deploy 파일을 배포했습니다.검수Linux입문13분무료SECURITY-016모든 관리자에게 MFA를 강제했는데 옛 관리자 주소로 비밀번호만으로 로그인됨지난달 모든 관리자 로그인에 MFA를 강제하도록 SSO를 설정했습니다.검수Security입문14분무료SECURITY-1611도메인을 옮긴 뒤 소셜 로그인 콜백만 400 오류서비스 주소를 www.acme.dev에서 app.acme.dev로 옮겼습니다.검수Security입문6분무료SECURITY-1613WAF 예외를 넣었는데 파일 업로드 API만 계속 403큰 파일 업로드가 WAF의 요청 본문 크기 규칙에 막혀, /api/upload 경로를 예외로 두는 설정을 넣었습니다.검수Security입문7분무료SECURITY-1615인증 서버를 옮긴 뒤 API 하나만 토큰을 거부사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다.검수Security입문7분무료SECURITY-1614인증서를 갱신한 뒤 내부 서비스 한 곳만 x509 오류API 게이트웨이의 TLS 인증서를 갱신했습니다.검수Security입문7분무료공개 저장소에 AWS 액세스 키가 올라감: 20분 만에 낯선 서버가 생김점심 무렵 한 개발자가 테스트용 설정 파일을 공개 GitHub 저장소에 push했는데, 그 안에 AWS 액세스 키가 들어 있었습니다.검수Security중급18분무료