자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-1274주 저장소는 정리했는데 fork된 워크플로와 mirror가 이력이나 아티팩트에 유출 값을 계속 보관해 secret 스캔 경보가 재발canonical 저장소는 고쳐진 것처럼 보이는데 스캐너가 계속 울립니다 — 파생 복사본이나 파이프라인이 아직 원래 노출된 secret을 갖고 있습니다.Security중급16분ProLINUX-097AppArmor 프로파일은 로드되는데 헬퍼 바이너리 하나가 중재를 벗어남Linux고급17분ProLINUX-129auditd backlog 한도가 너무 작아 권한 상승 버스트에서 정작 조사에 필요한 exec 이벤트가 버려짐호스트는 계속 온라인인데 감사 기록이 불완전합니다 — 이벤트 압력이 큐 설계를 넘어섰습니다.Linux고급17분ProSECURITY-142break-glass 계정이 조건부 접근에서는 제외됐는데 세션 수명 정책이 유지보수 작업이 끝나기 전에 계속 폐기계정이 주 게이트는 우회하는데 다른 신원 통제가 계속 그 작업을 제한합니다.Security고급17분ProLINUX-137bridge netfilter sysctl은 제대로 설정됐는데 모듈을 내렸다 올리면 값이 초기화돼 컨테이너가 host 정책을 우회하기 시작호스트는 평상시 설정 그대로인데 실행 중인 워크로드 아래에서 라이브 모듈 상태가 바뀌었습니다.Linux고급17분ProSECURITY-103CSP nonce는 edge에서 생성되는데 애플리케이션 템플릿이 오래된 fragment를 재사용해 브라우저가 스크립트 번들 하나를 차단응답 헤더는 맞아 보이는데 실행이 실패합니다 — 캐시된 HTML 조각에 아직 어제의 nonce 값이 들어 있습니다.Security고급17분ProSECURITY-155DLP 센서가 문서를 제대로 분류하는데 새로 압축된 아카이브 형식이 추출 깊이 제한을 우회해 정책이 페이로드를 보지 못함콘텐츠 통제는 설정돼 있는데 패키징 형식이 스캐너의 가시 경계를 바꿨습니다.Security고급17분ProLINUX-127Journal forward-secure sealing은 켜져 있는데 검증 키가 어긋나게 교체돼 이제 로그 무결성 검사가 실패로그는 계속 쓰이는데 그 무결성을 뒷받침하는 신뢰 모델이 부분 키 갱신 후 더는 검증되지 않습니다.Linux고급17분ProSECURITY-1291JWKS 교체는 끝났는데 소비자 하나가 계속 실패토큰 issuer가 키를 교체했는데 프록시 뒤의 소비자 하나가 새 토큰을 계속 거부합니다.Security고급17분ProSECURITY-1289JWT audience 검사가 스테이징에서는 통과하고 운영에서 실패인증이 스테이징에서는 끝까지 되고, 토큰 교환이나 변환을 하는 API 게이트웨이 뒤의 운영에서만 실패합니다.Security고급17분ProSECURITY-115OAuth device flow 신뢰 클라이언트 목록에 테스트 앱이 아직 남아 있어 사용자가 일반 동의 검토를 우회 가능운영 앱은 잠겨 있는데 device flow가 열린 채로 남습니다 — 옛 신뢰 클라이언트 등록이 환경 정리를 넘어 살아남았습니다.Security고급17분ProSECURITY-145OAuth 동의 앱을 비활성화했는데 기존 refresh 토큰이 계속 새 access 토큰을 발급Security고급17분ProSECURITY-1281OAuth 콜백은 IdP에서 성공하는데 앱이 code를 거부한 프록시 계층 뒤에서 잘 되던 로그인 흐름이, 헤더를 다르게 정규화하는 CDN이나 리버스 프록시 변경 후 실패하기 시작합니다.Security고급17분ProSECURITY-129OCSP stapling은 edge에서 정상인데 origin health checker가 leaf만 신뢰해 갱신된 체인에서 백엔드를 down으로 표시고객에게는 좋은 인증서 경로가 보이는데 내부 모니터가 실패합니다 — 그 신뢰 전제가 더 좁습니다.Security고급17분ProSECURITY-128S3 암호화 강제는 켜져 있는데 레거시 multipart 클라이언트가 필수 KMS 컨텍스트를 빠뜨려 업로드가 중간에 실패하기 시작버킷 정책은 맞는데 더 오래된 클라이언트 구현 하나가 새 암호화 계약을 만족하지 못합니다.Security고급17분ProSECURITY-130SCIM soft-delete가 앱에서 계정은 비활성화하는데 보조 디렉터리 동기화의 중첩 그룹이 다른 경로로 계속 접근을 부여주 시스템에서는 오프보딩이 끝난 것으로 보이는데 실효 인가가 여전히 병렬 신원 피드에서 들어옵니다.Security고급17분ProLINUX-108sudoers include 파일이 나중에 로드되며, 팀이 지웠다고 여긴 광범위한 NOPASSWD 규칙을 조용히 되살림권한 강화가 끝난 것처럼 보이는데 사전순 include 순서 하나가 다음 패키지 갱신 후 광범위한 관리 권한을 복원합니다.Linux고급17분ProSECURITY-136truststore 갱신이 인증서 subject는 그대로 두고 공개 키를 바꿨는데 mTLS 클라이언트 하나가 계속 옛 키 해시를 고정다 같은 신원처럼 보이는데 클라이언트 쪽의 더 깊은 신뢰 전제가 연결을 깨뜨립니다.Security고급17분ProSECURITY-158교차 계정 access analyzer는 초록인데 새 리소스 정책이 서비스 principal 와일드카드를 부여Security고급17분ProSECURITY-1252교체된 secret이 계속 경보를 냄장애 대응 후에도 유출 구간에 생성된 더 오래된 진단 번들에 묶인 경보가 계속 보입니다.Security중급17분Pro