CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1282vault에서는 secret 교체가 끝났는데 서비스 하나가 계속 옛 값을 흘림secret을 중앙에서 교체했는데, hot-reload 엔드포인트가 문서화돼 있는데도 서비스 하나만 계속 옛 값으로 인증합니다.Security중급15분ProSECURITY-1288서명 URL은 유효해 보이는데 파일 다운로드가 계속 실패서명 URL 생성 코드는 그대로인데 리버스 프록시나 CDN을 바꾼 뒤에만 다운로드가 실패하기 시작합니다.Security중급15분ProSECURITY-1300서명 다운로드 URL이 스테이징에서는 검증되고 운영에서 실패서명 파일 링크가 스테이징에서는 되고 운영 프록시나 CDN 경로 뒤에서만 실패합니다.Security중급15분ProSECURITY-1278앱이 프록시 홉 하나의 X-Forwarded-Proto를 신뢰하다가 보안 요청을 오분류하기 시작기존 앱 앞에 리버스 프록시나 CDN을 넣은 뒤 보안 리다이렉트나 쿠키 동작이 일관되지 않게 됩니다.Security중급15분ProLINUX-155ACL 예외로 chrony source는 계속 도달되는데 host trust store가 옛 root를 버린 뒤 NTS 검증이 깨짐시간 동기화 트래픽은 계속 흐르는데 이제 신뢰 관련 이유 하나로 보안 검증이 실패합니다.Linux고급16분ProSECURITY-134CASB 인라인 프록시가 다운로드 파일명을 재작성해 DLP 해시 허용 목록이 승인된 문서와 더 이상 일치하지 않음콘텐츠는 안전한데 하위 통제가 그것을 인식하지 못합니다 — 강제 계층 하나가 파일 아티팩트 신원을 바꿨습니다.Security고급16분ProSECURITY-1287rate limiter가 IPv4 로그에서는 남용을 줄이는데 공격자가 IPv6 privacy 주소로 계속 살포IP별 rate limit이 동작하는 것처럼 보이는데, 대시보드가 과소평가하는 주소 계열에서 공격이 계속됩니다.Security고급16분ProSECURITY-1260rate limit을 통과해 비밀번호 살포가 계속됨엄격한 IP별 제한을 배포했는데도 인증 edge가 계속 비밀번호 살포를 겪습니다.Security중급16분ProSECURITY-1267SameSite 쿠키 설정이 특정 브라우저 경로에서만 SSO를 깨뜨림쿠키 강화 후 브라우저별 SSO 실패가 나타나는데, 같은 앱이 더 단순한 리다이렉트 경로에서는 여전히 동작합니다.Security중급16분ProSECURITY-141SAML assertion은 제대로 서명되는데 도메인 이전 중 audience URI 대소문자가 바뀌어 서비스 제공자 하나가 대소문자 혼합 콜백만 거부신원 증명은 유효한데 양쪽 끝의 문자열 정규화 전제가 다릅니다.Security고급16분ProSECURITY-1269secret 유출 알림이 계속 재발자격 증명을 교체하고 주 저장소에서 지웠는데, 관련 자동화 쪽에서 스캔 경보가 계속 재발합니다.Security중급16분ProSECURITY-1212secret은 빠르게 회수됐는데 mirror와 이력에 옛 값이 남아 스캐너가 계속 발동라이브 자격 증명은 사라졌는데 탐지가 계속됩니다 — 복제된 히스토리나 미러된 artifact에 그 secret 사본이 아직 남아 있습니다.Security중급16분ProSECURITY-1257secret을 교체했는데도 경보가 계속 울림팀이 자격 증명을 회수했는데도 같은 과거 유출 시점에 묶인 탐지가 계속 반복됩니다.Security중급16분ProSECURITY-351SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (단계적 폐기 중)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security중급16분ProLINUX-140SSH 인증서 인증은 설정돼 있는데 principals 파일 권한이 너무 열려 있어 데몬이 보안상 그것을 무시CA 신뢰 경로는 유효한데 인증서 로그인이 비밀번호 프롬프트로 폴백합니다 — principal 매핑 파일이 소유권 검사에 실패합니다.Linux고급16분ProSECURITY-122관리형 WAF 규칙 override가 UTC 자정에 만료돼, 다음 날 현지 업무 시간에 급여 배치가 실패하기 시작임시 예외는 테스트 중에는 잘 먹혔는데 타임존 가정 때문에 만료가 운영자가 생각한 것보다 훨씬 일찍 왔습니다.Security고급16분ProSECURITY-120리버스 프록시가 304 응답에서 HSTS를 제거해 스캐너가 간헐적 다운그레이드 위험을 보고대부분의 요청에는 헤더가 들어 있는데 캐시 검증 경로가 그것을 빠뜨려, 일부 스캐너가 일관되지 않은 전송 태세를 정확히 표시합니다.Security고급16분ProSECURITY-116상호 인증 기반 Windows 이벤트 전달은 되는데 구독 콘텐츠 형식이 PowerShell 스크립트 블록 로그를 버림채널은 정상인데 조사 품질이 떨어집니다 — 수집기 쪽 포맷 설정이 탐지 하나가 의존하는 필드를 잘라냅니다.Security고급16분ProSECURITY-1284새 WAF 규칙이 파일 업로드만 차단WAF 튜닝이 안전해 보였는데 CDN이나 edge 정규화를 갱신한 뒤에만 업로드 위주 경로 하나가 실패하기 시작합니다.Security중급16분ProCICD-357재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (단계적 폐기 중)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.CI/CD중급16분Pro