CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
Let's Encrypt 자동 갱신이 한 달 내내 실패해 인증서가 만료됨일요일 아침, 회사 홈페이지와 고객 포털에 '인증서가 만료되었습니다' 경고가 뜬다는 연락이 왔습니다.검수Security중급16분무료S3 AccessDenied: 권한을 줬는데도 리포트 파일을 받지 못함데이터 분석팀이 매일 아침 노트북에서 S3의 매출 리포트 파일을 내려받는데, 오늘부터 AccessDenied로 실패합니다.검수Security중급17분무료새 관리자 화면에서 API 호출이 CORS 정책에 막힘관리자 화면을 새 프레임워크로 다시 만들어 admin.acme.dev에 올렸습니다.검수Security입문14분무료SECURITY-039객체 소유권 정책이 바뀐 뒤 S3 서버 접근 로그 아카이브가 실패중앙 로깅이 잘 돌다가 버킷 소유권 통제가 바뀐 뒤, 대상 버킷도 있고 prefix도 맞는데 쓰기 시도가 실패합니다.Security중급19분무료SECURITY-052WAF가 챌린지 경로를 막아 ACME HTTP-01 갱신이 실패어제까지는 TLS가 됐는데 자동 갱신이 실패합니다 — 현재 edge 정책이 well-known 챌린지 route를 신뢰되지 않는 요청 패턴처럼 다룹니다.Security중급20분무료SECURITY-097조건부 접근이 규정 준수 장치 클레임을 신뢰하는데, 그 토큰은 장치가 준수 상태에서 벗어나기 전에 발급됨정책은 탄탄한데 위험한 세션 하나가 살아남습니다 — 토큰 수명이 팀이 즉시 폐기될 거라 기대한 컴플라이언스 상태 전환보다 깁니다.Security중급15분무료SECURITY-068MFA를 강제한 sudo 흐름이 host 하나에서 비대화형 자동화를 깨뜨림사람에게는 더 강한 정책이 맞는데 service account 경로가 이제 실패합니다 — 예외 자동화 그룹이 일관되게 적용된 적이 없습니다.Security중급16분무료SECURITY-146SIEM 파서가 이제 IPv6 주소와 포트를 제대로 분리하는데 탐지 규칙 하나가 IPv4의 콜론 개수를 계속 전제해 조용히 매칭을 멈춤데이터 품질은 좋아졌는데 분석 하나가 이전의 깨진 표현에 의존하고 있었습니다.Security중급16분무료LINUX-075로컬 잠금 상태가 끝내 만료되지 않아 LDAP 복구 후에도 pam_faillock이 계정을 계속 차단디렉터리 인증은 다시 정상인데 사용자가 계속 로그인하지 못합니다 — host 로컬 잠금 기록이 상류 장애를 넘어 살아남았습니다.Linux중급16분무료SECURITY-071리다이렉트 URI가 정확히 일치해야 해서 vanity 도메인 전환 후 OAuth 로그인이 실패앱과 IdP는 정상인데 인증이 루프합니다 — 새 브랜드 콜백 경로가 등록된 리다이렉트 URI 집합과 정확히 맞지 않습니다.Security중급16분무료SECURITY-152브라우저 격리 정책이 관리자 포털을 원격으로 렌더링하는데 직접 다운로드 허용목록이 CSV 내보내기를 격리 세션 밖으로 내보냄가장 위험한 상호작용은 보호되는데 옆길 하나가 아직 민감한 payload를 흘립니다.Security중급16분무료SECURITY-086연합 로그아웃이 IdP에서는 성공하는데 레거시 앱의 로컬 관리자 세션을 살려 둠전역적으로는 사용자가 로그아웃된 것처럼 보이는데 레거시 관리자 패널이 계속 요청을 받아들입니다 — 그쪽 로컬 세션 무효화가 federation 로그아웃과 연결돼 있지 않습니다.Security중급16분무료SECURITY-077커스텀 WAF allow 규칙에 매칭되는데도 뒤의 관리 규칙이 요청을 계속 차단운영자는 기대한 커스텀 규칙이 발동하는 것을 보는데 트래픽은 계속 막힙니다 — 최종 판단을 더 강한 우선순위를 가진 뒤쪽 managed 규칙이 내립니다.Security중급16분무료LINUX-089한쪽이 이미 제거한 약한 cipher 집합을 다른 쪽이 켜서 SSH 기반 rsync 백업이 멈춤네트워크 도달성은 괜찮은데 배치 백업이 끝내 시작되지 않습니다 — 강화 변경 중 협상 가능한 SSH 암호 교집합이 사라졌습니다.Linux중급16분무료SECURITY-076sidecar가 공유 볼륨 소유권을 바꿔 EKS IRSA 토큰 파일을 읽을 수 없게 됨role 매핑은 맞는데 애플리케이션이 그것을 assume하지 못합니다 — sidecar 업데이트 후 projected 토큰 경로가 런타임 사용자 권한과 맞지 않습니다.Security중급17분무료SECURITY-082TLS 오프로드 프록시가 폐기된 cipher 집합으로 재암호화해 파트너 API 하나만 거부클라이언트용 인증서는 최신으로 보이는데 파트너 연동 하나가 깨집니다 — 상류 재암호화 프로파일이 여전히 더 약한 레거시 정책을 씁니다.Security중급17분무료SECURITY-064WAF 봇 챌린지가 브라우저 경로는 보호하면서 비브라우저 클라이언트의 webhook 콜백을 차단사이트는 사람에게는 더 안전해졌는데 연동 하나가 조용히 깨집니다 — challenge가 걸린 경로가 이제 webhook 발신자가 제공하지 않는 브라우저 동작을 전제합니다.Security중급17분무료SECURITY-240텔레메트리 파서가 사용자명을 소문자로 바꾸는데 탐지 규칙 하나가 옛 대소문자 혼용 서비스 계정 형태에 계속 의존 (failover 리허설 중)데이터는 정규화됐는데 분석 하나가 아직 이전 표현을 기대합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-288파서 정규화 수정으로 사용자명은 개선됐는데 예약된 SIEM 내보내기가 옛 필드 형태를 계속 질의해 빈 리포트를 뱉음 (failover 리허설 중)대시보드는 정상으로 보이고 야간 리포팅은 계속 이전 스키마에 남아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-192파서는 더 정확해졌는데 탐지 규칙 하나가 조용히 옛 깨진 필드 형태에 의존 (failover 리허설 중)데이터 품질은 좋아지는데 어제의 버그 위에 만든 규칙이 매칭을 멈춥니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료