CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
K8S-066projected 서비스 계정 토큰 audience 불일치로 외부 Vault 인증이 깨짐pod에 유효한 토큰은 있는데 외부 인증이 계속 실패합니다 — 검증기가 projected 토큰 요청이 만든 것과 다른 audience를 기대합니다.Kubernetes고급21분ProK8S-081readiness는 통과하는데 trust 번들 분리 후 Envoy sidecar가 컨트롤 플레인에 닿지 못함앱 컨테이너는 정상인데 트래픽이 계속 실패합니다 — 인증서 번들이 고르지 않게 바뀐 뒤 sidecar가 mesh 컨트롤 플레인에 대한 신뢰를 잃었습니다.Kubernetes고급21분ProSECURITY-062SIEM 상관 규칙이 무차별 대입 경보를 중복 제거해 실제 살포 범위를 가림분석가에게는 사건이 몇 건만 보이는데 실제 공격은 훨씬 넓습니다 — 상관 규칙이 반복 신호를 하나의 성긴 이벤트 그룹으로 뭉칩니다.Security고급21분ProSECURITY-084WAF JSON 파서가 body를 애플리케이션과 다르게 정규화해 의도한 차단 규칙이 우회됨보안 규칙은 있는 것처럼 보이는데 조작된 요청이 계속 앱에 도달합니다 — 보호 계층이 JSON 구조를 백엔드와 다르게 해석합니다.Security고급21분ProSECURITY-080엔드포인트 격리 정책이 EDR 클라우드 콜백을 막아 host가 봉쇄에서 끝내 복구되지 못함봉쇄는 제대로 시작되는데 host가 영구히 고립됩니다 — 정책이 안전하게 해제하는 데 필요한 제어 채널까지 끊었습니다.Security고급21분ProSECURITY-1211연합 로그인이 콜백에서만 깨짐OIDC 흐름이 provider에는 성공적으로 도달하는데, 브라우저 state가 없어 콜백 핸들러가 복귀를 거부합니다.Security고급21분ProCICD-099이미지 서명은 CI에서 성공하는데 root 교체 후 admission 정책이 서명 발급자를 거부빌드는 서명된 이미지를 게시하는데 클러스터 admission이 실패합니다 — 검증기가 계속 옛 서명 root만 신뢰합니다.CI/CD고급21분ProSECURITY-1193클라우드 감사 에이전트는 정상으로 보이는데 서비스 계정 교체 후 로그 전송을 멈춤에이전트 프로세스는 도는데 감사 파이프라인이 사실상 깜깜합니다 — 그것이 쓰는 자격 증명이나 권한 경로가 더는 교체된 신원과 맞지 않습니다.Security고급21분ProSECURITY-031audience가 틀려 IAM role 신뢰 정책이 GitHub OIDC 토큰을 거부워크플로는 클라우드 제공자까지 닿는데 신뢰 정책이 토큰을 거부합니다 — 기대한 audience나 subject가 실제 issuer claim과 맞지 않습니다.Security중급22분ProSECURITY-087CloudTrail 조직 추적은 있는데 위임 관리자 계정 하나가 다른 리전의 감시되지 않는 버킷에 씀감사 커버리지는 완전해 보이는데 특권 경로 하나가 사실상 보이지 않습니다 — 위임 관리자가 모니터링 수집 패턴 밖의 목적지를 씁니다.Security고급22분ProSECURITY-070EDR 격리가 로그 shipper 바이너리를 제거해 경보 없이 host 가시성이 사라짐한쪽 관점에서는 엔드포인트 agent가 제 일을 했는데 보안 운영이 telemetry를 잃습니다 — 격리된 구성 요소가 중앙 가시성으로 가는 유일한 경로이기도 했습니다.Security고급22분ProK8S-068FailurePolicy Ignore 때문에 필수 보안 sidecar 없이 pod가 시작됨webhook 장애 중에도 클러스터는 계속 살아 있는데 나중에 운영 트래픽이 실패합니다 — 플랫폼이 전제하는 sidecar 계약 없이 워크로드가 떴습니다.Kubernetes고급22분ProSECURITY-1210mTLS 교체는 끝난 것으로 보이는데 게이트웨이 하나가 계속 실패mTLS 교체가 끝나 대부분의 게이트웨이는 복구됐는데, 체인 신뢰가 불완전한 하나가 계속 peer를 거부합니다.Security고급22분ProSECURITY-1201OIDC issuer 갱신은 끝난 것으로 보이는데 검증기 하나가 계속 옛 issuer URL을 고정issuer 이전 후 대부분의 인증 흐름은 복구되는데 프록시나 sidecar 하나가 계속 토큰을 거부합니다 — 여전히 직전 issuer 위치를 신뢰합니다.Security고급22분ProK8S-087OIDC provider issuer URL이 교체돼 클러스터의 모든 projected 토큰 검증기가 새 토큰을 거부토큰 projection은 계속 되는데 컨슈머가 실패합니다 — 오래 살아 있는 검증기 아래에서 issuer 신뢰 경로와 JWKS 탐색 URL이 바뀌었습니다.Kubernetes고급22분ProSECURITY-075SCP가 복구 서비스는 허용하면서 복원 중 의존하는 KMS 복호화 호출을 차단장애 대응 플레이북은 제대로 시작하는데 복원이 계속 실패합니다 — 조직 정책이 서비스가 실제로 필요로 하는 하위 KMS 권한을 빠뜨렸습니다.Security고급22분ProSECURITY-1184secure-scheme 헤더가 일관되지 않아 프록시 뒤에서 OIDC 로그인 콜백이 깨짐SSO가 직접 접속에서는 되고 공개 프록시를 거치면 실패합니다 — 앱과 프록시가 원래 요청이 보안 연결이었는지를 두고 어긋납니다.Security고급22분ProSECURITY-065sidecar가 부모 토큰 관계를 잃어 Vault periodic 토큰이 갱신을 멈춤워크로드는 정상적으로 시작하는데 오래 유지되는 세션이 몇 시간 뒤 실패합니다 — 갱신 경로가 더 이상 존재하지 않는 부모-자식 토큰 체인을 전제했습니다.Security고급22분ProSECURITY-057SSL 검사를 켠 뒤 게스트 네트워크에서만 인증서 고정이 실패신뢰된 네트워크에서는 앱이 되는데 게스트 경로의 모바일 사용자가 실패합니다 — 가로채기된 인증서가 더는 고정된 기대와 맞지 않습니다.Security고급22분ProSECURITY-1191WAF가 뻔한 route는 허용하면서도 공격을 놓침공개 가이드를 따라 WAF를 배포해 정상으로 보였는데, 보호된 edge 경로를 우회하는 대체 hostname으로 같은 앱에 여전히 접근됩니다.Security고급22분Pro