CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1242교체된 secret이 계속 경보를 트리거장애 대응 팀이 secret을 교체했는데도 내려받을 수 있는 옛 진단 아카이브에 묶인 경보가 계속 보입니다.Security중급17분ProSECURITY-1247교체된 secret이 계속 경보를 트리거secret 교체 후에도 장애 구간에 생성된 내려받을 수 있는 옛 아티팩트에 묶인 경보가 계속 보입니다.Security중급17분ProSECURITY-1199규칙에 묶인 만료 신호가 없어 WAF의 임시 예외가 영원히 남음압박 속에서 좁은 오탐 우회를 넣었는데, 그 예외를 검토나 만료 이벤트에 묶어 두지 않아 장애가 끝난 뒤로도 한참 살아 있습니다.Security중급17분ProK8S-096기본 워크로드는 계속 도는데 PodSecurity admission이 디버그 컨테이너 흐름을 차단앱은 계속 트래픽을 서빙하는데 긴급 디버깅이 실패합니다 — 현재 보안 프로파일이 ephemeral 컨테이너 경로를 거부합니다.Kubernetes고급17분ProCICD-153긴급 패치가 일반 이미지 스캔 단계를 건너뛰는데 admission이 계속 스캔 메타데이터 label을 기대해 운영이 배포를 거부빠른 경로는 의도적으로 검증을 건너뛰는데 런타임 가드레일은 정상 경로에서만 나오는 증빙을 계속 요구합니다.CI/CD고급17분ProSECURITY-114버킷 정책이 공개 읽기를 막는데 레거시 웹사이트 엔드포인트가 옛 객체 ACL로 콘텐츠를 계속 노출새 정책은 엄격해 보이는데 접근 경로 하나가 그것을 우회합니다 — 정적 사이트 시절의 객체 단위 권한이 남아 있습니다.Security고급17분ProSECURITY-133비밀번호 없는 FIDO가 웹 포털에서는 되는데 레거시 VPN RADIUS 매핑이 계속 옛 UPN suffix를 기대해 세션을 거부한 채널에서는 최신 신원이 성공하는데 레거시 게이트웨이가 계속 낡은 신원 형식에 묶여 있습니다.Security고급17분ProCICD-137빌드 provenance가 merge queue 유사 ref를 기록하는데 게시된 태그는 다른 곳을 가리켜 감사자가 릴리스를 대조하지 못함아티팩트는 다 있는데 추적성이 깨집니다 — 빌드 소스 ref와 사용자에게 보이는 릴리스 ref가 갈렸습니다.CI/CD고급17분ProCICD-157빌드 단계에서 패키지 서명 키가 rotate됐는데 하위 설치 테스트가 옛 지문만 계속 신뢰해 갓 빌드한 저장소를 거부패키지는 제대로 배포됐는데 검증 환경이 이전 신뢰 root를 고정하고 있습니다.CI/CD고급17분ProSECURITY-144새 KMS grant로 백업 role이 스냅샷을 복호화할 수 있게 됐는데 grant가 한 리전에만 만들어져 리전 간 복원이 계속 실패권한은 있는데 복구 워크플로가 실제로 쓰는 컨트롤 플레인 scope에는 없습니다.Security고급17분ProSECURITY-295새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (environment 식별자 이름 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 기능 경로는 그대로 있지만 identity·namespace·명명 규칙 중 하나가 아직 이전 환경 계약을 가리킵니다.Security고급17분ProSECURITY-297새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (보존 정책 갱신 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 운영 객체는 시스템 어딘가에 여전히 있지만, 그 보조 상태를 둘러싼 수명주기 정책이 현실과 맞지 않습니다.Security고급17분ProSECURITY-293새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (점검 템플릿 변경 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 템플릿이 바뀌기 전까지는 경로가 정상으로 보였지만, 상속된 가정 하나가 실제 환경과 맞지 않습니다.Security고급17분ProSECURITY-1217생성된 아티팩트가 빌드 메타데이터에 회수된 자격 증명을 계속 담고 있어 secret 스캐닝이 토큰을 다시 잡아냄소스 파일은 정리했는데 알림이 계속 울립니다 — 빌드 artifact나 릴리스 번들 하나가 생성된 메타데이터에 아직 옛 토큰을 담고 있습니다.Security중급17분ProSECURITY-162서명된 신원 응답은 유효한데 relying party 하나가 다른 정규화 규칙으로 그 audience 문자열을 거부 (failover 리허설 중)암호학적으로는 신뢰가 성립하는데 문자열 의미가 세션을 깨뜨립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급17분ProCICD-148아티팩트 보존 작업이 컨테이너 이미지는 남기고 분리된 attestation blob을 삭제해, 운영 admission이 다음 롤아웃을 막기 시작빌드와 게시는 성공했는데 하위 검증기가 요구하는 부수 아티팩트를 보존 정책이 선택적인 것으로 취급했습니다.CI/CD고급17분ProSECURITY-363앱 등록을 비활성화했는데 관리 단말의 device code나 브로커 세션이 기존 신뢰 상태에서 위임 접근을 계속 되살림 (단계적 폐기 중)새 로그인은 차단되는데 관리 세션 재사용이 접근을 살려 둡니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분ProSECURITY-1271예정된 키 교체 후 JWT 검증이 실패OIDC issuer가 서명 키를 교체했는데 하위 서비스 하나만 유효한 토큰을 거부하기 시작합니다.Security고급17분ProSECURITY-1204임시 허용목록이 오탐은 고쳤는데 의도보다 넓은 출발지 대역에 매칭해 신뢰 경계를 깨뜨림빠른 장애 조치로 서비스는 복구됐는데, 그 허용목록 규칙이 팀이 원래 신뢰하려던 것보다 훨씬 넓은 출발지 공간을 덮게 됐습니다.Security중급17분ProSECURITY-140장애 격리 규칙이 host를 공격자와 끊으면서 EDR 텔레메트리 경로까지 끊어, 대응자가 눈을 잃음봉쇄는 성공하는데 조사 품질이 무너집니다 — 규칙이 팀 자신의 가시성 채널을 제거했습니다.Security고급17분Pro