CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-282신뢰 정책이 새 OIDC issuer는 검증하는데 조건 키 하나가 계속 옛 클레임 경로에 매칭 (failover 리허설 중)provider 마이그레이션이 반만 끝났고 federated 접근이 정작 중요한 지점에서 계속 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-174요청 처리 계층 둘이 같은 입력을 다르게 정규화해 레거시 route 하나가 계속 우회 가능 (failover 리허설 중)여러 보안 계층이 요청을 검사하는데 그 요청이 실제로 무엇인지를 두고 어긋납니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-210인가 토큰이 배포 host 하나에는 유효한데 콘텐츠 경로가 다른 곳으로 넘어감 (failover 리허설 중)인가 범위는 제대로 잡혔는데 자산 경로가 토큰이 적용되는 곳에 머무르지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1283인증서 번들은 디스크에서 최신인데 Java 클라이언트 하나가 계속 실패OpenSSL 테스트는 초록인데 trust를 갱신한 뒤에도 Java 기반 클라이언트 계열 하나가 같은 엔드포인트를 거부합니다.Security고급18분ProSECURITY-1215임시 WAF 우회를 중앙에서 제거했는데 edge 경로 하나가 계속 예외가 남은 것처럼 동작기준 소스는 깨끗한데 트래픽이 아직 옛 예외를 지납니다 — edge 노드나 설정마다 롤아웃 상태가 갈렸습니다.Security중급18분ProSECURITY-216중앙 폐기가 끝난 뒤로도 한참 동안 런타임 자격 증명 캐시가 접근을 계속 서빙 (failover 리허설 중)보안팀은 빠르게 대응했는데 런타임은 아직 과거에 살고 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-228커스텀 WAF 응답이 실제 차단 사유를 숨기는 사이 상류 재시도가 같은 익스플로잇 시도를 내부에서 증폭 (failover 리허설 중)통제는 작동하는데 관측 설계 하나가 그것을 운영 소음으로 만듭니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-180클라우드 권한은 한 리전에 있는데 복구 워크플로가 다른 scope에서 실행 (failover 리허설 중)워크플로가 실제로 어디서 도느냐에 따라 같은 권한이 있기도 하고 없기도 합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1261키 교체 후 JWT 검증이 깨짐구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급18분ProSECURITY-1266키 교체 후 JWT 검증이 깨짐계획된 키 교체가 깨끗이 끝났는데도 애플리케이션 하나가 새로 서명된 토큰을 거부하기 시작합니다.Security고급18분ProSECURITY-094프록시까지의 mTLS handshake는 성공하는데 경로 하나에서만 상류 인증서 고정이 깨짐edge 신뢰 경로는 맞아 보이는데 서비스가 계속 실패합니다 — 내부 hop 하나가 다른 인증서 신원 계약을 강제합니다.Security고급18분ProSECURITY-1214CSP는 맞아 보이는데 연합 로그인 팝업이 계속 실패안전해 보이던 CSP 강화 후 팝업이나 임베디드 신원 흐름이 일부 사용자에게서 실패하기 시작합니다.Security고급19분ProSECURITY-1228mTLS 신뢰는 맞아 보이는데 클라이언트 하나가 계속 실패인증서가 겉보기에 동일한데도 서비스 간 연결이 한 클라이언트 이미지에서는 되고 다른 이미지에서 실패합니다.Security고급19분ProSECURITY-1243mTLS는 맞아 보이는데 클라이언트 하나가 계속 실패둘 다 같은 root를 신뢰하는데도 같은 상류를 상대로 한 런타임 이미지는 연결되고 다른 쪽은 mTLS에 실패합니다.Security고급19분ProSECURITY-1253mTLS는 맞아 보이는데 클라이언트 하나가 계속 실패같은 root trust를 공유하는데도 같은 상류를 상대로 한 런타임 이미지는 연결되고 다른 쪽은 실패합니다.Security고급19분ProSECURITY-1233mTLS는 제대로 설정된 것처럼 보이는데 클라이언트 하나가 계속 실패같은 서비스를 상대로 한 클라이언트 이미지는 잘 연결되고 다른 이미지는 상호 TLS handshake를 끝내지 못합니다.Security고급19분ProSECURITY-093secret 교체가 데이터베이스 사용자는 갱신하는데 캐시된 연결 풀이 계속 옛 비밀번호로 인증새 자격 증명은 유효한데 장애가 계속됩니다 — 애플리케이션 풀이 이전 비밀번호 흐름을 재사용하는 기존 세션을 버리지 않았습니다.Security고급19분ProSECURITY-1216Secure 쿠키와 리다이렉트 설정은 맞아 보이는데 브라우저 하나가 계속 루프연합 로그인이 한 hostname 경로에서는 되는데, 인증에 성공한 뒤 다른 브랜드 hostname에서 리다이렉트 루프에 빠집니다.Security고급19분ProSECURITY-1263WAF가 대체 hostname으로 들어온 정상 트래픽만 차단구조적 장애 대응 훈련용 보안 장애 시나리오입니다.Security고급19분ProSECURITY-1268WAF가 대체 hostname으로 들어온 정상 트래픽만 차단주 hostname에서 오탐 수정을 확인했는데, 다른 edge 경로로 같은 백엔드에 도달하면 사용자가 계속 실패합니다.Security고급19분Pro