CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1328사설 registry 로그인은 성공하는데 이미지 pull이 계속 401registry UI와 API를 서로 다른 host로 분리했는데, 로그인은 잘 되면서 이미지 pull이 계속 실패합니다.Security중급13분ProSECURITY-1352프록시 강화 후 OpenSearch SSO 리다이렉트 루프가 나타남리버스 프록시를 강화한 뒤, 신원 제공자는 정상인데 사용자가 대시보드 로그인 루프에 갇힙니다.Security중급13분ProSECURITY-1401access 프록시가 사용자 API를 보호하는데 새로 분리한 서비스 경로 하나가 계속 노출프록시 이전 후 서비스 간 호출은 계속 되는데 사용자 대상 API 경로 하나가 갑자기 더 강한 인증 흐름을 건너뜁니다.Security고급14분ProSECURITY-1396Cilium egress deny 정책은 촘촘해 보이는데 init 컨테이너 하나가 인터넷에 도달egress 차단이 완전해 보이는데, pod 시작 중 부트스트랩 경로 하나가 여전히 외부 콘텐츠를 가져옵니다.Security고급14분ProSECURITY-1367Cilium FQDN 정책이 설정된 hostname을 허용하는데도 트래픽이 차단서비스 메시를 켠 뒤 의존성 경로 하나에서만 이름 기반 egress 정책이 실패하기 시작합니다.Security고급14분ProSECURITY-1391Cloudflare Access 애플리케이션이 대시보드를 보호하는데 API 경로 하나가 열려 있음대시보드는 Cloudflare Access로 보호돼 있는데 API route 하나가 기대한 로그인·토큰 흐름 없이 계속 호출됩니다.Security고급14분ProSECURITY-1355Cloudflare Access 앱은 443에서 보호되는데 대체 관리자 포트가 공개로 남음팀이 Cloudflare Access를 도입했는데, 보안 검토에서 같은 origin host의 관리자 포트가 여전히 직접 도달 가능함이 드러납니다.Security고급14분ProSECURITY-1375Cloudflare Access가 주 hostname은 보호하는데 대체 관리자 리스너가 공개로 남음관리 도구를 Cloudflare Access 뒤에 뒀는데 대체 hostname이 기대한 로그인 흐름 없이 그것을 계속 노출합니다.Security고급14분ProSECURITY-1326Dependabot에서 시작된 GitHub 패키지 게시가 실패저장소가 의존성 갱신 시 패키지 검증을 자동화했는데, Dependabot이 만든 pull request에서만 그 워크플로가 실패합니다.Security고급14분ProSECURITY-1399edge 완화 목록을 갱신했는데 POP 하나가 계속 오래된 allow 결정을 서빙완화나 차단 목록 갱신이 대부분의 edge에 전파됐는데 POP 하나가 계속 오래된 allow 결정을 서빙합니다.Security고급14분ProSECURITY-1416egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단된 것처럼 보이고, 서비스 메시 sidecar가 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1426egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트는 통과하는데 서비스 메시가 완전히 활성화되면 정상 상태 텔레메트리가 빠져나갑니다.Security고급14분ProSECURITY-1436egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단되고, mesh sidecar가 완전히 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1446egress-deny 정책이 init 검사는 통과하고 나중에 텔레메트리를 흘림부트스트랩 테스트에서는 텔레메트리 egress가 차단되고, mesh sidecar가 완전히 활성화되면 빠져나갑니다.Security고급14분ProSECURITY-1361Grafana SSO 로그인은 성공하는데 폴더가 사라짐IdP 스키마 갱신을 배포한 뒤 Grafana 사용자가 로그인은 되면서 이전에 소유하던 팀과 폴더 접근을 잃습니다.Security고급14분ProSECURITY-1351Grafana 로그인은 성공하는데 팀 접근이 사라짐SSO 스키마 갱신이 반영된 뒤 Grafana 사용자가 로그인은 되면서 옛 팀 클레임 매핑에 묶인 권한을 잃습니다.Security고급14분ProSECURITY-1406init 컨테이너가 허용목록으로 egress를 검증하는데도 운영에서 아웃바운드가 새어 나감pod가 init 시점 egress 검증은 통과하고, 이후 최종 정책이 막았어야 할 아웃바운드 트래픽을 내보냅니다.Security고급14분ProSECURITY-1403JWKS 교체는 깨끗하게 끝났는데 프록시 계층 하나에서 토큰 검증이 계속 실패긴급 키 교체 후 IdP 직접 호출은 성공하는데 edge 계층 하나에서만 JWT 검증이 실패합니다.Security고급14분ProSECURITY-1423JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 IdP를 쓰는 다른 앱은 되는데 애플리케이션 하나만 JWT 검증에 실패하기 시작합니다.Security고급14분ProSECURITY-1433JWKS 교체는 성공했는데 edge 계층 하나가 계속 유효한 토큰을 거부키 교체 후 같은 issuer를 쓰는 다른 앱은 되는데 애플리케이션 하나만 토큰 검증에 실패하기 시작합니다.Security고급14분Pro