CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1493Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨장애 대응으로 Vault 부모 토큰을 폐기했는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1503Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기됐는데도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1513Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 부모 토큰이 폐기된 뒤에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1523Vault 토큰 폐기는 성공했는데 앱이 계속 인증됨Vault 폐기 후에도 애플리케이션이 잠시 secret을 계속 갱신합니다.Security고급11분ProSECURITY-1454Cloudflare Access service token이 일반 API 호출은 되고 WebSocket 경로 하나에서 실패Access 정책을 리팩터한 뒤 머신 간 호출은 성공하고 WebSocket 업그레이드가 실패합니다.Security고급12분ProSECURITY-1482Elastic ingest 파이프라인 갱신이 반영됐는데 shard 하나가 계속 문서를 거부수집 파이프라인과 템플릿을 리팩터한 뒤 shard 하나에서만 문서 거부가 계속됩니다.Security고급12분ProSECURITY-1373Elastic 로깅 sidecar가 API 키 교체 후 재연결하고도 계속 401API 키 교체가 끝났는데, 새 secret이 마운트됐는데도 로깅 sidecar 하나만 계속 인증에 실패합니다.Security중급12분ProSECURITY-1477HA 방화벽 쌍이 세션은 공유하는데 URL 필터링이 계속 어긋남갱신 창 동안 같은 URL이 HA 노드 한쪽에서는 차단되고 다른 쪽에서는 허용됩니다.Security고급12분ProSECURITY-1491IAM access analyzer 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 stack set에는 수정이 적용된 것으로 보이는데, 폐기된 계정에서 교차 계정 role에 계속 접근됩니다.Security고급12분ProSECURITY-1501IAM access 지적은 해소됐는데 교차 계정 role이 계속 접근을 부여주 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1511IAM 접근 지적사항을 해소했는데 cross-account 역할이 계속 접근을 허용1차 수정을 적용한 뒤에도 폐기된 외부 계정이 리전 하나에서 계속 role을 assume할 수 있습니다.Security고급12분ProSECURITY-1469JWKS 교체는 성공했는데 edge 캐시 하나가 계속 옛 키 집합을 서빙일부 클라이언트는 새 JWT를 검증하는데 교체 후에도 리전 하나가 계속 옛 JWKS를 봅니다.Security고급12분ProSECURITY-1479JWKS 교체는 성공했는데 edge 하나가 계속 오래된 키를 서빙일부 클라이언트는 새 JWT를 검증하는데 edge 경로 하나가 계속 옛 압축 JWKS 문서를 서빙합니다.Security고급12분ProSECURITY-1481Keycloak 로그인은 되는데 앱 하나가 계속 루프프록시 host 재작성을 중앙화한 뒤 앱 하나에서만 OIDC 로그인이 루프합니다.Security고급12분ProSECURITY-1486OPA 번들 롤아웃은 성공했는데 deny 규칙 하나가 계속 발동정책 번들 배포가 성공했는데 사라졌어야 할 deny 규칙이 계속 발동합니다.Security고급12분ProSECURITY-1465OPA 번들은 검증되는데 계속 오래된 정책을 서빙JWKS를 교체한 뒤에도 sidecar 하나가 폐기된 키로 서명된 번들을 계속 받아들입니다.Security고급12분ProSECURITY-1475OPA 번들은 검증되는데 오래된 deny 규칙이 지속정책 리팩터가 배포된 것으로 보이는데 옛 package 경로의 deny 규칙 하나가 운영에서 계속 발동합니다.Security고급12분ProSECURITY-1483OpenSearch 스냅샷 저장소는 계속 등록돼 있는데 복원이 실패저장소 검증은 계속 통과하는데 KMS alias를 교체한 뒤에만 스냅샷 복원이 실패합니다.Security고급12분ProSECURITY-1470secret 교체는 끝났는데 데이터베이스 인증이 계속 실패secret 교체 후 일부 worker는 계속 동작하는 채로 데이터베이스 인증이 간헐적으로 실패합니다.Security고급12분ProSECURITY-1480secret 교체는 성공했는데 RDS 인증이 계속 실패secret 교체 후 장수 worker의 일부 요청은 계속 성공하는 채로 데이터베이스 로그인이 간헐적으로 실패합니다.Security고급12분Pro