자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-095SIEM 파서 갱신이 출발지 IP 필드 둘을 합쳐 위협 헌팅 질의가 트래픽 절반을 놓침로그는 도착하는데 헌팅 결과가 불완전해 보입니다 — 갱신된 파서가 저장된 검색이 의존하는 필드 이름을 다시 썼습니다.Security고급16분ProSECURITY-1301Vault AppRole 로그인은 성공하는데 데이터베이스 자격 증명이 계속 일찍 만료앱이 AppRole로 인증한 뒤, 공지된 secret 수명이 끝나기 한참 전에 동적 자격 증명을 잃습니다.Security고급16분ProSECURITY-1313Vault AppRole 롤아웃이 스테이징에서는 되고 운영에서 실패CI 이전으로 Vault 인증을 표준화했는데, CIDR 제한을 켠 뒤 운영 작업만 AppRole 로그인에 실패합니다.Security고급16분ProSECURITY-1304WAF 커스텀 규칙이 canary URL만 차단보안 팀이 운영 트래픽에 맞춰 WAF 규칙을 조정했는데 canary 경로만 같은 시그니처로 계속 실패합니다.Security고급16분ProSECURITY-1310교체 후에도 secret 스캐닝 경보가 계속 발동팀이 이력을 다시 쓰고 secret도 성공적으로 교체했는데, 깨끗해 보이는 저장소에서 경보가 계속 재발합니다.Security고급16분ProSECURITY-1297로그인 rate limiter가 직접 트래픽에는 통하고 프록시 경로 하나에서는 안 통함남용 통제가 한 환경에서는 효과적으로 보이고, 더 복잡한 프록시 체인을 지나는 route에서 실패합니다.Security고급16분ProSECURITY-1321리버스 프록시 뒤로 옮긴 뒤 AWS ALB OIDC 흐름이 루프애플리케이션 앞에 새 프록시 계층을 두자 운영에서만 ALB 기반 인증이 루프합니다.Security고급16분ProSECURITY-1295서명 쿠키가 한 서브도메인에서는 되고 다른 곳에서 실패서브도메인 간 인증 기능이 한 hostname에서는 되고 CDN alias나 대체 도메인을 거칠 때만 실패합니다.Security고급16분ProSECURITY-1309인증서 교체 후 한 서비스에서는 mTLS가 잘 재개되고 다른 곳에서 실패번들 교체를 클러스터 전역에 적용했는데 워크로드나 sidecar 하나만 계속 상호 TLS handshake에 실패합니다.Security고급16분ProSECURITY-096AWS IAM role 세션 정책이 base role보다 접근을 좁혀 Lambda 경로 하나만 복호화에 실패role은 맞아 보이는데 복호화가 계속 실패합니다 — assume된 세션이 호출 시점에 제한적인 인라인 정책을 덧붙입니다.Security고급17분ProSECURITY-393break-glass 접근 role이 MFA를 우회하는데 앱 세션 계층의 장비 규정 준수 게이트 하나가 조치가 끝나기 전에 긴급 세션을 만료 (단계적 폐기 중)role assume는 되는데 애플리케이션 세션 정책이 아직 복구를 가로막습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-149CloudFront 서명 URL 정책이 주 asset host는 덮는데 이미지 host로 리다이렉트되면 서명 범위가 빠져 비공개 미디어가 403 루프에 빠짐통제는 있는데 전달 경로가 같은 인가 계약을 공유하지 않는 호스트명들을 가로지릅니다.Security고급17분ProSECURITY-105health check용 WAF 우회 예외가 경로 리팩터 후 관리자 경로 prefix에 잘못 매칭모니터링은 초록인데 보호 구멍이 열립니다 — 완화된 경로 규칙이 이제 특권 엔드포인트와 겹칩니다.Security고급17분ProSECURITY-154IAM role 신뢰 정책을 새 OIDC issuer로 갱신했는데 조건 키가 계속 옛 provider 경로를 참조해 연합 배포가 실패identity provider는 잘 교체된 것처럼 보이는데 claim 매칭 로직이 아직 이전 발급자 구조에 묶여 있습니다.Security고급17분ProSECURITY-159mTLS 인증서 체인이 외부에서는 검증되는데 내부 프록시가 HTTP/2 업그레이드에서 클라이언트 인증서 헤더를 제거해 거기서만 백엔드 인증이 실패전송 보안은 온전한데 계층 간 신원 전파는 그렇지 않습니다.Security고급17분ProSECURITY-109SCIM 해제로 SaaS 계정은 비활성화됐는데 장수 개인 토큰으로 전 관리자가 계속 API를 호출UI상으로는 신원 오프보딩이 끝난 것으로 보이는데 API 접근이 남습니다 — 토큰 유형 하나가 계정 수명주기 강제와 연결된 적이 없습니다.Security고급17분ProSECURITY-110SIEM 상관 규칙이 야간 무차별 대입 연쇄를 놓침Security고급17분ProSECURITY-143WAF 커스텀 규칙이 디코딩된 경로 구간에 매칭하는데 리버스 프록시는 원시 형태로 평가해 레거시 경로 하나가 계속 우회 가능계층 둘이 요청을 검사하는데 경로를 같은 표현으로 해석하지 않습니다.Security고급17분ProSECURITY-375리버스 프록시나 격리 계층이 브라우저 트래픽은 보호하는데 파일 내보내기 콜백이 재사용 가능한 서명 URL로 내부 origin을 직접 호출 (단계적 폐기 중)주 UI 경로는 통제되는데 export 옆길이 그것을 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-118문서상으로는 하드웨어 토큰 단계 상승이 필수인데 모바일 폴백 정책이 특권 작업을 조용히 SMS로 낮춤관리자는 강한 인증이 그 동작을 보호한다고 믿는데, 폴백 규칙 하나가 모바일 앱이 더 약한 요소로 그 통제를 만족하게 합니다.Security고급17분Pro