CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-079Secrets Manager 교체는 성공하는데 애플리케이션이 계속 옛 current 버전 stage를 읽음rotation Lambda는 끝나는데 서비스 로그인이 계속 실패합니다 — stage label과 컨슈머 갱신 경로가 어긋나 있습니다.Security고급18분ProSECURITY-091SSO는 되는데 단계 상승 MFA가 끝내 발동하지 않음Security고급18분ProSECURITY-1219WAF 규칙 롤백은 끝난 것으로 보이는데 API hostname 하나가 계속 옛 동작을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1224WAF 롤백은 끝난 것으로 보이는데 hostname 하나가 계속 옛 규칙을 강제임시 차단을 되돌려 대부분 정상으로 돌아왔는데 API hostname 하나가 계속 옛 패턴을 거부합니다.Security고급18분ProSECURITY-1275WAF 튜닝으로 주 hostname은 고쳐졌는데 같은 애플리케이션이 두 번째 hostname에서 계속 실패주 공개 route에서 오탐 수정을 검증했는데 사용자가 레거시나 대체 hostname으로 계속 실패합니다.Security고급18분ProSECURITY-1265같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1270같은 서비스인데 hostname 하나는 mTLS 성공, 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되는데 다른 alias에서 신뢰나 hostname 검사에 실패하기 시작합니다.Security고급18분ProSECURITY-1273같은 프록시 뒤에서 hostname 하나는 mTLS를 통과하고 다른 하나는 실패프록시 하나 뒤의 서비스가 주 hostname에서는 되고, 동등하다고 여긴 대체 alias에서 실패합니다.Security고급18분ProSECURITY-104교체된 KMS 키 정책이 레거시 alias를 빠뜨려 복구 중 과거 백업 복호화가 실패새 암호화 작업은 되는데 복원 테스트가 실패합니다 — 복구 경로가 새 정책이 더는 허용하지 않는 alias를 계속 참조합니다.Security고급18분ProSECURITY-160랜섬웨어 격리 워크플로가 볼륨 스냅샷은 제대로 뜨는데 스냅샷 보존 태그가 빠져 정리 자동화가 분류 전에 증거를 삭제봉쇄는 됐는데 사건 보존이 실패했습니다 — 증거 경로에 수명주기 보호가 없었습니다.Security고급18분ProSECURITY-139리버스 프록시와 WAF가 중복 헤더를 다르게 정규화해, 레거시 route 하나에 request-smuggling 엣지 케이스가 생김대부분의 경로는 안전한데 파싱 불일치 하나가 고전적인 다중 홉 모호성을 살려 둡니다.Security고급18분ProSECURITY-234백업 스냅샷은 복원되는데 복사 role에 대상 계정에서 재암호화할 권한이 없음 (failover 리허설 중)보호된 사본이 다른 곳에서 실제로 살아나야 하기 전까지는 재해 복구가 실행 가능해 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-318백업·스냅샷 경로는 읽히는데 계정 간·리전 간 복구에 필요한 복호화 또는 복원 권한이 없음 (failover 리허설 중)아티팩트는 있는데 정작 그것이 필요한 복구 scope가 계속 인가되지 않은 상태입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-099보안 그룹 egress 강화가 OCSP responder를 막아 엄격한 TLS 클라이언트만 검증에 실패인증서는 최신인데 일부 클라이언트가 실패합니다 — 강화된 egress 정책 때문에 서버 쪽 환경이 더는 폐기 확인을 끝내지 못합니다.Security고급18분ProSECURITY-399봉쇄가 침해된 host의 egress를 끊는데 포렌식 이미지·메모리 수집 워크플로가 계속 외부 에스크로 서비스에 의존 (단계적 폐기 중)장애는 봉쇄됐는데 증거 수집 파이프라인이 조용히 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급18분ProSECURITY-078불변 신원 키가 바뀐 뒤 JIT 프로비저닝이 중복 계정을 생성연합은 정상인데 로그인마다 로컬 계정이 새로 생깁니다 — 안정 신원 키가 이메일에서 새 불변 식별자로 바뀌었습니다.Security고급18분ProSECURITY-168비상 계정이 첫 통제는 우회하는데 하위 세션 규칙이 그것을 너무 일찍 회수 (failover 리허설 중)break-glass 경로가 신원 게이트 하나는 벗어나는데 다른 게이트에 계속 제약됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-324상호 TLS 경로가 edge에서는 검증되는데 요청 체인 뒤쪽에서 폐기 확인이나 신원 전달이 실패 (failover 리허설 중)전송 설정은 성공하고 보안 신원 계약이 더 뒤쪽에서 깨집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-113서명이 tarball provenance는 검증하는데 배포는 attest된 적 없는 OCI 참조를 소비릴리스 리포트는 검증된 artifact를 보여주는데 런타임 이미지는 서명 단계가 다룬 객체와 다른 참조 경로에서 왔습니다.CI/CD고급18분ProSECURITY-085세션 폐기는 중앙에서 되는데 edge 노드 하나가 캐시가 만료될 때까지 옛 JWT를 계속 받아들임폐기 이벤트는 제대로 기록됐는데 일부 요청이 계속 성공합니다 — 검증기 노드 하나가 토큰이나 키 캐시를 갱신하지 않았습니다.Security고급18분Pro