자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-387상호 TLS edge는 클라이언트 인증서를 검증하는데 하위 인가 서비스가 옛 프록시 체인의 forwarded identity 헤더를 계속 기대 (단계적 폐기 중)전송 신뢰는 성공하는데 애플리케이션 인가가 계속 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-092새 JSON 필드가 규칙 점수를 임계값 위로 올린 뒤에만 클라우드 WAF가 관리자 API 경로를 차단엔드포인트는 전에는 됐는데 바뀐 payload 형태가 이제 예전에는 차단 임계값 아래였던 점수 기반 규칙 모델을 건드립니다.Security고급17분ProSECURITY-1285서비스 메시 mTLS 정책이 네임스페이스마다 동일해 보이는데 네임스페이스 하나가 계속 실패mesh 전역 trust 갱신이 대체로 성공했는데 직후 네임스페이스 하나만 mTLS handshake에 실패하기 시작합니다.Security고급17분ProSECURITY-1299서비스 메시 신원 갱신은 맞아 보이는데 게이트웨이 하나가 mTLS를 거부신뢰 도메인 간 워크로드 이전이 대체로 성공했는데 ingress나 egress 게이트웨이 하나만 mTLS peer를 거부하기 시작합니다.Security고급17분ProSECURITY-381스냅샷 정책이 암호화 데이터는 제대로 복사하는데 재해 복구 계정에 복원본을 재암호화하거나 마운트하는 데 필요한 grant 하나가 없음 (단계적 폐기 중)백업은 있는데 복구 절차가 끝나지 못합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-345연합 로그인 신뢰는 올바른 issuer를 가리키는데 하위 애플리케이션이 옛 audience나 그룹 클레임 매핑을 계속 강제 (단계적 폐기 중)신원 edge에서는 인증이 성공하고 클레임 해석이 다른 곳에서 인가가 실패합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-357인증서 교체로 올바른 체인이 설치됐는데 mTLS 클라이언트 하나가 계속 이전 발급 프로파일의 고정된 SAN·EKU 기대로 검증 (단계적 폐기 중)체인은 신뢰되는데 identity 프로필이 더 이상 클라이언트가 기대하는 모습이 아닙니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-150장애 봉쇄 플레이북이 VM role을 회수했는데 host의 메타데이터 프록시 캐시가 몇 분 동안 옛 자격 증명을 계속 서빙컨트롤 플레인은 빠르게 움직였는데 런타임 폐기 지연이 위험한 유예 구간을 만들었습니다.Security고급17분ProSECURITY-102적시 관리자 승인은 성공하는데 bastion PAM 캐시가 계속 직전 그룹 소속을 강제운영자가 신원 계층에서는 올바른 권한을 받는데 bastion이 로컬 인가 캐시가 만료될 때까지 계속 접근을 거부합니다.Security고급17분ProSECURITY-1293주 hostname에 맞춰 튜닝한 WAF 규칙이 canary 경로를 계속 차단운영 트래픽 기준으로 규칙을 튜닝했는데도 같은 WAF 뒤의 canary 환경이 다르게 동작합니다.Security고급17분ProSECURITY-1279중간 인증서를 서버에 설치했는데 더 오래된 클라이언트가 계속 실패파일 검사로는 인증서 문제가 해결된 듯한데 특정 클라이언트 계열만 계속 실패합니다.Security고급17분ProSECURITY-125취약점 스캐너용 SIEM 억제가 실제 측면 이동을 가림Security고급17분ProLINUX-120커널 livepatch 패키지는 잘 로드되는데 대상 심볼 버전이 맞지 않아 host가 계속 취약한 상태livepatch 서비스는 성공을 보고하는데 실행 중인 커널에 수정이 실제로 적용되지 않습니다 — 바이너리 호환 구간을 놓쳤습니다.Linux고급17분ProSECURITY-135템플릿에서 복사한 AWS IAM 권한 경계가 break-glass role의 kms:Decrypt를 막아 장애 중 복구 자동화가 실패비상 role은 있는데 상속된 경계 하나가 runbook이 요구하는 바로 그 권한을 조용히 없앱니다.Security고급17분ProSECURITY-330break-glass 또는 긴급 경로가 신원 통제 하나는 우회하는데 다른 세션·장비 규칙이 작업이 끝나기 전에 폐기 (failover 리허설 중)비상문은 열리는데 복구가 끝나기 전에 다른 통제가 그 문을 닫습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-111CloudTrail에는 접근 거부가 보이는데, 정작 빠진 서비스 연결 role 자동 생성은 확인한 리전 추적에 기록된 적이 없음권한 증상은 실재하는데 원인이 되는 이벤트가 팀이 뒤지던 것과 다른 감사 scope에 있습니다.Security고급18분ProSECURITY-1258mTLS는 제대로 설정된 것처럼 보이는데 일부 클라이언트가 계속 실패같은 엔드포인트를 상대로 한 클라이언트 라이브러리는 잘 연결되고 다른 라이브러리는 신뢰 오류로 실패합니다.Security고급18분ProSECURITY-1231OIDC 콜백이 성공한 뒤에도 브라우저 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-124presigned URL은 유효한데 CDN 캐시 키가 scope 파라미터 하나를 무시해, 콘텐츠가 의도한 요청 컨텍스트 밖에서도 재사용 가능해짐origin의 객체 접근 통제는 강한데 edge 캐시가 서로 다른 인가 컨텍스트를 뭉개며 그것을 약화시킵니다.Security고급18분ProSECURITY-107SAN 파서가 URI 신원보다 email 항목을 선호해 mTLS 클라이언트 신원이 엉뚱한 테넌트로 매핑됨인증서는 유효한데 인가가 실패합니다 — 파서가 정책 엔진이 기대하는 것과 다른 신원 필드를 추출합니다.Security고급18분Pro