자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-036강화 배포 후에도 standby 노드에서 IMDSv1이 계속 도달 가능주 인스턴스는 제대로 강화됐는데 드물게 쓰는 standby나 교체 경로가 더 오래된 메타데이터 서비스 동작을 계속 노출합니다.Security중급18분무료SECURITY-073검증기는 URI SAN을 기대하는데 인증서에는 DNS 이름만 있어 mTLS 클라이언트 인증이 실패인증서는 유효하고 신뢰되는데 클라이언트 인증이 계속 실패합니다 — 서비스가 발급된 인증서에 없는 SAN 타입을 요구합니다.Security중급18분무료SECURITY-059장치 규정 준수 사고 중 조건부 접근이 break-glass 관리자 경로를 차단평상시에는 더 강한 정책이 타당한데 비상 접근 경로가 이제 실패합니다 — 같은 장치 컴플라이언스 요구에서 그것을 빼둔 적이 없습니다.Security중급18분무료NETWORK-057바인딩 갱신 없이 고정 IP를 옮긴 뒤 Dynamic ARP inspection이 host를 차단2계층 연결은 정상으로 보이는데 endpoint 하나가 통신을 멈춥니다 — 보호 정책이 계속 옛 DHCP나 ARP 바인딩 상태를 신뢰합니다.Network중급19분무료SECURITY-067인증서 투명성 경보가, 프록시 경로 하나가 계속 신뢰하는 레거시 SAN 인증서를 가리킴새로 발급한 인증서는 의도한 것인데 잊힌 프록시 하나가 아직 옛 SAN 체인을 신뢰해 예상치 못한 경로를 계속 제시합니다.Security중급19분무료LINUX-084sudo NOPASSWD 규칙은 있는데 뒤의 그룹 규칙이 계속 비밀번호 프롬프트를 강제기대한 권한 규칙은 있는데 평가 경로 아래쪽의 더 넓은 정책 하나가 실제 동작에 대한 운영자의 가정을 뒤집습니다.Linux중급13분무료SECURITY-010비밀번호 정책 갱신이 자동화 계정 로그인을 깨뜨림더 강한 정책이 널리 적용됐는데 무인 계정 하나가 계속 옛 자격 증명 패턴을 써서 실패하기 시작합니다.Security입문13분무료LINUX-086bastion subnet용 sshd Match 블록이 host 부류 하나에서만 agent forwarding을 끔SSH는 전반적으로 되는데 특정 bastion 경로가 다르게 동작합니다 — 뒤의 Match 절이 출발지 대역 하나의 기능을 조용히 바꿉니다.Linux중급15분무료SECURITY-131CSP report-only 엔드포인트가 같은 프록시 경로로 되돌아와 작은 XSS 버스트를 내부 트래픽 폭주로 키움탐지는 켜져 있는데 보고 경로가 사건을 관측하는 대신 증폭합니다.Security중급15분무료SECURITY-007시끄러운 인증 실패 후 Fail2ban이 내부 health check를 차단무차별 대입 방어 규칙은 동작하는데 출발지 분류가 내부 모니터링 트래픽까지 실수로 잡습니다.Security입문15분무료LINUX-094SELinux 컨텍스트는 바이너리에서 맞는데 상위 디렉터리 타입이 계속 traversal을 막음실행 파일 label은 유효해 보이는데 접근이 실패합니다 — 상위 디렉터리 하나가 파일까지 가는 데 필요한 경로 통과를 막는 컨텍스트를 유지합니다.Linux중급16분무료LINUX-066경로 이동 후 restorecon이 돌지 않아 SELinux가 새 콘텐츠 root를 차단권한과 소유권은 맞아 보이는데 서비스가 계속 거부됩니다 — 옮긴 디렉터리가 엉뚱한 보안 컨텍스트를 유지했습니다.Linux중급16분무료LINUX-070SSSD 캐시가 삭제된 그룹 소속을 보존해 오프보딩 후에도 sudo 접근이 남음신원 소스는 이미 갱신됐는데 호스트 하나가 계속 권한 있는 접근을 허용합니다 — 계정이 바뀔 때 로컬 캐시가 만료되지 않았습니다.Linux중급17분무료CICD-108보안 게이트가 돌기 전에 아티팩트 보존이 SBOM을 지워, attestation 검증이 의존성 목록 누락을 보고빌드는 잘 끝나는데 지연된 보안 작업이 규정 준수를 검증하지 못합니다 — 아티팩트 정책이 필요한 소프트웨어 자재 명세를 너무 일찍 정리했습니다.CI/CD중급17분무료SECURITY-270브라우저 격리가 주 관리자 페이지는 덮는데 같은 host로의 websocket 업그레이드가 격리 route를 우회 (failover 리허설 중)가장 눈에 띄는 경로는 보호되는데 덜 보이는 대화형 경로는 그렇지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security중급17분무료SECURITY-035장시간 도는 관리자 워크플로가 끝나기 전에 신원 제공자 세션이 만료사용자는 정상적으로 로그인해 권한 있는 작업을 시작하는데 백그라운드 확인 단계가 실패합니다 — IdP 세션 길이가 그 워크플로 구간보다 짧습니다.Security입문17분무료SECURITY-061IdP 이전 후 NameID 형식과 속성 매핑이 갈려 SAML 로그인이 실패IdP에도 닿고 assertion도 서명돼 있는데 애플리케이션이 계속 로그인을 거부합니다 — 이전 중 기대하는 신원 필드가 바뀌었습니다.Security중급18분무료SECURITY-054SIEM 파서 타임존 drift가 사건 타임라인을 몇 시간 밀어냄원시 로그는 다 있는데 상관 분석과 대응 판단이 틀립니다 — 파이프라인 하나가 나머지 스택과 다르게 타임스탬프를 정규화합니다.Security중급19분무료SECURITY-019Nginx basic auth가 경로 하나는 보호하는데 업로드 엔드포인트를 열어 둠눈에 보이는 관리자 페이지는 보호되는데 옆의 업로드 라우트가 같은 보안 통제를 우회합니다.Security입문13분무료SECURITY-028강화 후 CSP 헤더가 내부 관리 도구 스크립트를 차단새 브라우저 보안 정책이 전반적으로는 도움이 되는데, 내부 도구 스크립트 출처 하나가 추가되지 않아 페이지를 깨뜨립니다.Security입문13분무료