CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-053CSP nonce는 제대로 생성되는데 CDN 템플릿 캐싱 후 사라짐애플리케이션은 새 nonce를 렌더링하는데 브라우저가 계속 스크립트를 막습니다 — 캐시된 edge 조각이 오래된 헤더-본문 조합을 재사용합니다.Security고급23분ProSECURITY-063KMS 정책이 백업 작업의 암호화는 허용하는데 복구 계정의 복원 작업이 복호화하지 못함백업은 잘 끝나는데 모든 복원 시도가 실패합니다 — 재해 복구 계정에 같은 키에 대한 전체 복호화 경로가 부여된 적이 없습니다.Security고급23분ProSECURITY-090Vault unseal은 성공하는데 leader failover 후 performance standby 하나가 계속 오래된 인증 설정을 서빙클러스터는 다시 정상으로 보이는데 일부 로그인 경로가 계속 실패합니다 — 컨트롤 플레인 리더가 바뀐 뒤에도 standby 노드가 옛 auth 백엔드 설정을 계속 씁니다.Security고급23분ProSECURITY-1207WAF가 뻔한 페이로드는 막는데 정규화된 경로가 대체 route로 백엔드에 계속 도달한 테스트에서는 규칙이 잘 듣는 것처럼 보이는데 다른 경로 표현이 빠져나갑니다 — 프록시와 WAF의 정규화가 다릅니다.Security고급23분ProSECURITY-1183관리 규칙 하나가 요청 패턴에 과적합해 AWS WAF가 안전한 관리자 경로를 차단관리 규칙 집합이 edge는 잘 보호하는데, 본문이 일반 공격 시그니처를 닮은 정상 관리자 워크플로를 차단하기 시작합니다.Security고급23분ProSECURITY-1203중앙 로그 파이프라인은 초록인데 파서 갱신 하나가 보안 이벤트 한 부류를 통째로 조용히 버림수집은 살아 있고 대시보드도 정상으로 보이는데, 형식 변경 하나로 파서가 일부 이벤트를 거부하거나 버리면서도 뚜렷한 파이프라인 실패는 없습니다.Security고급23분ProSECURITY-1195클라우드 role assume이 한 리전에서는 되고 다른 곳에서 실패공개 가이드를 따른 클라우드 인증 배포가 한 리전에서는 됐습니다. 두 번째 리전은 신뢰 조건이 아직 직전 audience나 issuer 패턴을 기대해 실패합니다.Security고급23분ProSECURITY-1198클라우드 감사 추적이 한 계정에서는 완전한데 다른 계정에서 aggregator role이 권한을 잃어 공백이 생김중앙 보안 가시성은 전반적으로 정상인데 연결된 계정 하나가 조용히 데이터 제공을 멈춥니다 — aggregator role이 거기 접근 권한을 잃었습니다.Security고급23분ProSECURITY-051JWKS 키 교체가 웹 계층에는 닿는데 API pod 하나가 계속 옛 서명자를 캐시일부 경로에서는 로그인이 되는데 토큰 검증이 간헐적으로 실패합니다 — 장수 프로세스 하나가 현재 서명 키를 갱신한 적이 없습니다.Security고급24분ProNETWORK-056site-to-site VPN은 올라오는데 내부 subnet에 NAT 예외가 여전히 필요IKE와 터널 상태는 정상으로 보이는데 패킷이 여전히 지나가지 못합니다 — 관심 트래픽이 VPN 정책에 매칭되기 전에 변환됩니다.Network고급24분ProSECURITY-1200교체된 클라이언트에서만 mTLS가 깨짐공개 가이드를 따라 인증서를 배포해 서버에서는 정상인데, 새 중간 인증서 번들을 받지 못한 검증 계층이 있어 경로 하나에서 클라이언트 인증이 계속 실패합니다.Security고급24분ProSECURITY-038인증 헤더가 캐시 정책에 빠져 CDN이 인증된 오류 페이지를 캐시로그인 경로 자체는 맞는데 개인화된 실패 응답 하나가 edge에 캐싱돼 이후 사용자에게 엉뚱한 내용이 새어 나갑니다.Security고급24분ProSECURITY-069조직 전역 CloudTrail은 켜져 있는데 리전 하나가 기대한 KMS 키를 끝내 쓰지 않음감사 로깅은 어디에나 있는데 리전 하나가 암호화 기준을 위반합니다 — 복제와 키 정책 전제가 시간이 지나며 갈렸습니다.Security고급24분ProSECURITY-1205클라이언트 인증서 교체는 앱 계층에서 정상인데 게이트웨이 하나가 계속 직전 중간 인증서만 신뢰교체된 클라이언트 인증서가 한 경로에서는 되고 다른 경로에서 실패합니다 — 게이트웨이 계층이 애플리케이션 계층과 같은 중간 CA 갱신을 받지 못했습니다.Security고급24분ProSECURITY-1181프록시 경로 하나가 불완전한 인증서 체인을 서빙해 내부 registry 신뢰가 깨짐같은 내부 레지스트리가 한 경로에서는 되고 다른 경로에서는 실패합니다 — 중간 프록시가 불완전한 TLS 체인을 내보냅니다.Security고급24분ProSECURITY-055EDR 격리가 로그 shipper 바이너리를 제거해 중앙 가시성을 잃음침해된 host에서는 봉쇄가 되는데, 그 조치가 텔레메트리 수집도 멈춰 나머지 조사를 훨씬 어렵게 만듭니다.Security고급25분ProSECURITY-040Palo Alto shadow 정책이 먼저 매칭해 새 allow 규칙이 끝내 적용되지 않음운영자가 갱신 피드나 관리자 흐름에 기대한 allow 규칙을 추가하는데 트래픽이 계속 실패합니다 — 앞선 더 넓은 deny나 다른 zone 매칭이 먼저 이깁니다.Security고급25분ProNETWORK-040방화벽 규칙 shadowing으로 앱 포트가 한 구간에서만 도달 가능올바른 서비스에 allow 규칙을 추가했는데, 앞선 더 넓은 규칙이 다른 경로에서 먼저 매칭돼 흐름을 예상 밖으로 막습니다.Network고급25분ProNETWORK-053홉 하나가 stateful이라 ECMP 비대칭이 응답 트래픽을 깨뜨림동일 비용 경로에서 정방향 트래픽은 성공하는데 응답이 사라집니다 — 한 분기의 stateful 장비가 원래 세션 생성을 본 적이 없습니다.Network고급25분ProSECURITY-032KMS alias는 제대로 해석되는데 앱 role의 복호화가 계속 실패애플리케이션이 키 alias를 찾고 KMS에도 닿는데 복호화가 실패합니다 — 키 정책과 IAM 정책이 같은 실효 경로를 부여하지 않습니다.Security고급26분Pro