자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-1451지사 장비 흐름의 rate limiter가 정상 사용자를 굶기기 시작키오스크와 직원이 같은 NAT 경로 뒤로 옮겨간 뒤 지사 하나에서만 장비 로그인이 실패하기 시작합니다.Security고급12분ProSECURITY-1428Elastic SIEM 규칙이 조용해짐이전으로 수집은 정상인데 핵심 관리자 남용 규칙 하나가 조용히 상관을 멈춥니다.Security고급13분ProSECURITY-1438Elastic SIEM 규칙이 조용해짐수집은 계속 정상인데 ECS 이전 후 핵심 관리자 남용 규칙 하나가 조용히 발동을 멈춥니다.Security고급13분ProSECURITY-1448Elastic SIEM 규칙이 조용해짐수집은 정상인데 ECS 이전 후 핵심 관리자 남용 규칙 하나가 조용히 발동을 멈춥니다.Security고급13분ProSECURITY-1388Elastic 탐지 규칙이 공격 경로 하나를 계속 놓침보안 콘텐츠 팩을 업그레이드한 뒤 프록시를 거치는 공격 부류 하나가 기존 탐지 규칙에 매칭되지 않기 시작합니다.Security고급13분ProSECURITY-1398Elastic 탐지 규칙이 관리자 남용을 놓침정규화를 업그레이드한 뒤 특권 동작 규칙 하나가 API 로그의 남용 패턴을 잡지 못합니다.Security고급13분ProSECURITY-1369Ubuntu bastion 패치 실행은 끝났는데 SSH 신뢰가 깨짐일상 패치가 성공한 뒤, 접근 정책을 의도적으로 바꾼 적이 없는데도 자동 SSH 클라이언트가 bastion을 거부하기 시작합니다.Security고급13분ProSECURITY-1418고심각도 Elastic SIEM 규칙이 조용해짐이전으로 데이터는 계속 흐르는데, 정규화 변경 후 핵심 관리자 남용 규칙 하나가 조용히 상관을 멈춥니다.Security고급13분ProSECURITY-1408관리자 오남용을 잡으려던 SIEM 규칙이 Elastic 이전 후 조용해짐Elastic 업그레이드는 성공했는데, 기반 이벤트는 보이면서 고가치 관리자 남용 경보 하나가 조용히 발동을 멈춥니다.Security고급13분ProSECURITY-1458로드밸런서 failover 직후에는 클라이언트 인증서 인증이 초록이다가 나중에 깨짐주 장비에서는 같은 인증서가 되는데 failover 후에만 클라이언트 인증서 인증이 깨집니다.Security고급13분ProSECURITY-1411access 프록시가 `/api/users`를 보호하는데 서비스 엔드포인트 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 폼 하나가 갑자기 더 강한 사용자 인증을 묻지 않습니다.Security고급14분ProSECURITY-1431access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1441access 프록시가 사용자 API를 보호하는데 서비스 경로 하나가 계속 단계 상승 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 예상 밖으로 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1421access 프록시가 사용자 API를 보호하는데 서비스 엔드포인트 하나가 계속 MFA를 우회접근 route를 리팩터한 뒤 API 경로 하나가 갑자기 더 강한 인증을 강제하지 않습니다.Security고급14분ProSECURITY-1381Cloudflare mTLS 정책이 주 API는 보호하는데 버전 경로 하나가 열려 있음제로 트러스트 API 배포가 끝났는데 버전이 붙은 경로 하나가 기대한 클라이언트 인증서 없이 계속 도달 가능합니다.Security고급14분ProSECURITY-1363Elastic API 키 교체는 성공했는데 Beats sidecar 하나가 계속 실패자격 증명 교체가 끝나고 새 secret이 클러스터에 있는데도 수집 경로 하나가 계속 401을 반환합니다.Security고급14분ProSECURITY-1376fail2ban 계열 파서가 모든 요청을 CDN edge로 인식프록시 신뢰 설정을 갱신한 뒤 자동 차단이 남용 클라이언트 대신 CDN edge나 무해한 중간 장비를 때리기 시작합니다.Security고급14분ProSECURITY-1393OpenSearch 관리자 SSO 흐름은 성공적으로 돌아오는데 세션 검증이 실패서명 키 교체가 끝난 뒤 대시보드 로그인 흐름의 한 경로에서만 서명 검증이 간헐적으로 실패하기 시작합니다.Security고급14분ProSECURITY-1383OpenSearch 스냅샷 저장소는 계속 등록돼 있는데 백업이 실패백업 role을 고쳤는데 노드나 클러스터 하나에서만 스냅샷이 계속 실패합니다.Security고급14분ProSECURITY-1359Ubuntu bastion 패치 창은 끝났는데 SSH 신뢰가 깨짐일상 패치가 끝난 뒤, 접근 정책을 의도적으로 바꾼 적이 없는데도 자동 SSH 클라이언트가 bastion을 신뢰하지 않게 됩니다.Security고급14분Pro