CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1456SSH CA principal 맵이 지나치게 넓어짐host와 role 이름을 표준화한 뒤 SSH 인증서 접근이 의도보다 넓어집니다.Security고급12분ProSECURITY-1467URL 필터링 HA 쌍이 어긋남카테고리 데이터베이스 갱신 구간에 HA 쌍 사이에서 보안 정책이 일관되지 않아 보입니다.Security고급12분ProSECURITY-1471Vault Agent가 leaf 인증서를 교체했는데 앱이 계속 옛 체인을 제시프로세스 부트스트랩 직후에 Vault Agent가 secret을 교체하면, 재시작한 JVM이 계속 옛 체인을 서빙합니다.Security고급12분ProSECURITY-1461Vault Agent가 인증서를 교체했는데 JVM 하나가 계속 옛 체인을 제시Vault Agent가 파일 기반 인증서를 교체한 뒤에도 mTLS 클라이언트가 폐기된 체인을 계속 제시합니다.Security고급12분ProSECURITY-1452Vault Transit 키를 교체했는데 앱 계층 하나가 계속 JWE 토큰을 거부Transit 키를 교체한 뒤 다른 곳에서는 복호화가 되는데 앱 계층 하나에서만 암호화 토큰이 실패합니다.Security고급12분ProSECURITY-1366차단 파이프라인이 공격자가 아니라 프록시를 대상으로 함리버스 프록시를 넣거나 재설정한 뒤 자동 차단이 남용 클라이언트 대신 프록시를 벌하기 시작합니다.Security중급12분ProSECURITY-1362프록시 강화 후 OpenSearch dashboards 로그인이 루프리버스 프록시를 강화한 뒤 사용자가 IdP와 대시보드 사이를 오가며 인증된 세션에 끝내 도달하지 못합니다.Security중급12분ProSECURITY-1365Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 리스너가 공개로 남음팀이 앱을 Cloudflare Access 뒤에 뒀는데, 같은 origin의 부수적인 관리자 포트가 여전히 직접 도달 가능함을 발견합니다.Security고급13분ProSECURITY-1356Fail2ban 또는 CrowdSec 파이프라인이 프록시 IP를 차단리버스 프록시를 넣은 뒤 자동 차단이 실제 남용 클라이언트 대신 프록시를 대상으로 하기 시작합니다.Security중급13분ProSECURITY-1323Grafana OAuth 로그인은 되는데 역할 동기화가 계속 틀림IdP 정리로 클레임 이름이 바뀐 뒤, Grafana 사용자가 인증은 되면서 관리자나 편집자 권한을 예상 밖으로 잃습니다.Security중급13분ProSECURITY-1394NGINX auth_request 흐름이 GET과 POST는 보호하는데 WebDAV verb 하나가 정책을 우회파일 관리나 콘텐츠 route를 NGINX 인증 뒤에 뒀는데, 잘 쓰이지 않는 메서드 하나가 정책 없이 상류에 계속 도달합니다.Security고급13분ProSECURITY-1342OpenSearch 대시보드 로그인이 루프프록시 강화로 쿠키 태세는 좋아졌는데 대시보드 사용자가 로그인 리다이렉트 루프에 갇힙니다.Security중급13분ProSECURITY-1316SSH CA 배포가 host 인증서는 제대로 서명하는데 엔지니어가 계속 principal 불일치 경고를 봄팀이 SSH host 인증서를 도입한 뒤, 명명을 정리하면서 bastion 경로 하나에서만 principal 불일치 경고가 발생합니다.Security중급13분ProSECURITY-1325WAF 관리 규칙이 모바일 클라이언트 하나만 차단WAF ruleset을 갱신한 뒤 레거시 모바일 클라이언트 연동 하나에만 선택적으로 장애가 생깁니다.Security중급13분ProSECURITY-1404강화된 리버스 프록시가 일반 verb는 전부 막고도 파일 조작을 계속 흘림테스트상 프록시는 강화돼 보이는데, 잘 쓰이지 않는 저작 verb 하나가 인증 없이 백엔드에 도달합니다.Security고급13분ProSECURITY-1424강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 경로 하나가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1414강화된 프록시가 일반 관리자 verb는 막는데 레거시 WebDAV 엔드포인트 하나가 계속 쓰기를 노출프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 내부 재작성 경로 하나로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1434강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1444강화된 프록시가 주 관리자 route는 보호하는데 내부 DAV alias가 계속 쓰기를 허용프록시는 강화된 것으로 보이는데 레거시 저작 엔드포인트가 alias 경로로 계속 쓰기를 허용합니다.Security고급13분ProSECURITY-1338리버스 프록시 강화 후 OpenSearch Dashboards 로그인 루프가 나타남리버스 프록시를 갱신한 뒤 SAML이나 OIDC POST 바인딩 흐름에만 영향을 주는 대시보드 로그인 루프가 뒤따릅니다.Security중급13분Pro