CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-074보안 프록시가 WebSocket 인증 헤더를 제거해 브라우저 터미널이 연결을 멈춤일반 HTTP 브라우징은 계속 되는데 대화형 터미널 경로가 실패합니다 — 프록시 정책이 업그레이드된 연결을 일반 요청과 다르게 처리합니다.Security고급19분ProSECURITY-088상호 TLS는 켜져 있는데 CRL 엔드포인트가 도달 불가라 엄격한 클라이언트만 서버를 거부인증서는 그 외에는 유효한데 일부 클라이언트가 실패합니다 — 폐기 확인을 요구하는데 CRL 배포 경로에 더는 닿지 못합니다.Security고급19분ProSECURITY-1248서류상 mTLS는 맞는데 클라이언트 하나가 계속 실패같은 신뢰 root 집합을 쓰는데도 같은 상류를 상대로 한 클라이언트 런타임은 연결되고 다른 쪽은 실패합니다.Security고급19분ProSECURITY-081조건부 접근이 break-glass 사용자는 제외하는데 장치 등록 선행 조건은 제외하지 않음비상 계정은 주 정책에서 제외돼 있는데 로그인이 계속 실패합니다 — 앞단 필수 단계가 다른 장치 규칙 집합의 통제를 받습니다.Security고급19분ProSECURITY-1259허용목록이 주 관리자 hostname은 보호하는데 두 번째 hostname이 다른 프록시 체인으로 같은 백엔드에 계속 도달문서에 적힌 URL에서는 edge 정책이 작동하는데 다른 호스트명이 우회합니다 — 백엔드가 아직 다른 경로로도 노출돼 있습니다.Security고급19분ProSECURITY-072allow 정책이 붙어 있는데도 IAM 권한 경계가 긴급 관리자 role assume을 차단비상 role은 권한이 다 있어 보이는데 assume이 계속 실패합니다 — boundary가 붙은 정책 의도보다 실효 권한을 조용히 깎습니다.Security고급20분ProSECURITY-1185AWS 보안 그룹은 맞아 보이는데 EKS API 접근이 계속 실패팀이 공개 글의 네트워킹 조언을 따라 API 엔드포인트 도달성을 증명합니다. 클러스터가 호출자 신원을 신뢰하지 않아 접근은 계속 실패합니다.Security고급20분ProSECURITY-1234edge 허용목록은 맞아 보이는데 대체 hostname 하나가 계속 관리자 표면을 노출팀이 관리자 인터페이스를 잠근 뒤, 내부나 레거시 hostname이 edge 정책 없이 같은 엔드포인트에 계속 도달함을 발견합니다.Security고급20분ProSECURITY-1244edge 허용목록은 맞아 보이는데 대체 hostname이 계속 관리자 표면을 노출팀이 공개 관리자 입구를 보호한 뒤, 내부나 레거시 hostname이 같은 edge 제한 없이 그것을 계속 노출함을 발견합니다.Security고급20분ProSECURITY-1254edge 허용목록은 맞아 보이는데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 보호되는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분ProSECURITY-1229edge에는 IP 허용목록이 있는데 관리자 트래픽이 계속 새어 나감팀이 공개 hostname을 보호했는데, 대체 내부나 레거시 hostname이 같은 관리자 인터페이스를 계속 노출함을 발견합니다.Security고급20분ProSECURITY-083KMS grant가 암호화는 허용하는데 교체된 alias 하나가 애플리케이션을 복호화 권한이 없는 키로 보냄secret 경로는 아직 유효해 보이는데 런타임 실패가 시작됩니다 — 그 별칭이 이제 정책과 grant가 전제한 것과 다른 키로 해석됩니다.Security고급20분ProSECURITY-066OIDC 서명 키 교체 후에도 API 게이트웨이의 JWKS 캐시가 오래된 채로 남음identity provider는 정상이고 새 키도 게시하는데 유효한 토큰이 계속 실패합니다 — 게이트웨이가 캐시된 신뢰 자료를 제때 갱신하지 않았습니다.Security고급20분ProSECURITY-100Vault seal 이전이 leader에서는 끝났는데 standby 하나가 계속 오래된 recovery key 요건을 광고클러스터는 정상처럼 보이는데 운영 혼선이 계속됩니다 — 마이그레이션 후에도 standby 노드 하나가 이전 seal 상태 가정을 반영합니다.Security고급20분ProSECURITY-1249관리자 표면이 edge 허용목록으로 보호된 듯한데 대체 hostname이 다른 프록시 체인으로 그것을 우회주 라우트는 잠갔는데 같은 백엔드가 허용 목록에 있는 edge 경로를 거치지 않는 보조 호스트명으로 계속 닿습니다.Security고급20분ProSECURITY-1218분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 로깅 로직은 항상 forwarded IP 헤더를 신뢰합니다.Security고급20분ProSECURITY-1223분산 공격을 남용 탐지가 놓침애플리케이션이 어떤 때는 CDN을 거쳐, 어떤 때는 직접 트래픽을 받는데 탐지기는 항상 같은 forwarded 헤더를 신뢰합니다.Security고급20분ProSECURITY-089재프로비저닝 후 hostname이 바뀌어 SIEM 억제 규칙이 공격의 2단계를 가림처음 알림은 알려진 잡음인데 실제 침해가 가려집니다 — 억제 로직이 재구축된 호스트들이 재사용하는 명명 패턴을 키로 씁니다.Security고급20분ProSECURITY-1213프록시 헤더 신뢰가 여러 출발지를 한 주소로 뭉뚱그려 무차별 대입 탐지가 조용해 보임인증 실패는 계속 일어나는데 알림이 패턴을 놓칩니다 — 출발지 신원이 신뢰할 수 없거나 오해를 부르는 프록시 경로로 정규화됩니다.Security고급20분ProSECURITY-1189IAM role 교체는 끝난 것으로 보이는데 장수 pod가 계속 오래된 자격 증명을 사용클라우드 role을 교체하고 정책도 갱신했는데, 실행 중인 워크로드가 계속 실패하거나 과도한 권한을 갖습니다 — 옛 자격 증명이 프로세스 상태에 캐시돼 있습니다.Security고급21분Pro