CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
CICD-118저장소 경로 패턴이 바뀐 뒤 secret 스캐닝 허용목록이 진짜 deploy key 유출 탐지를 억제알려진 오탐 규칙을 너무 넓게 유지한 탓에, 저장소 구조가 바뀌자 새 경로의 진짜 자격 증명 유출을 가리기 시작합니다.CI/CD고급17분ProSECURITY-132저장소 이전 후에도 GitHub App은 설치된 상태인데 새 조직 grant가 승인되지 않아 설치 토큰이 저장소 범위를 잃음자동화는 그대로 있는데 저장소 주변의 신뢰 경계가 앱 권한이 따라가지 못한 방식으로 바뀌었습니다.Security고급17분ProSECURITY-123조건부 접근의 named location이 새 SD-WAN egress IP 대역을 빠뜨려, failover 후 규정 준수 사용자가 갑자기 차단됨신원 태세는 좋은데 접근 정책 아래에서 네트워크 신원이 바뀌었습니다.Security고급17분ProLINUX-141패키지 업데이트가 PAM 스택 include 순서를 다시 써서, MFA는 여전히 물어보는데 계정 검증이 엉뚱한 모듈 뒤에서 일어남인증은 정상으로 보이다가, 요소 인증에 성공한 뒤 일부 사용자만 계정 확인에서 실패하기 시작합니다.Linux고급17분ProSECURITY-1232회수된 자격 증명이 경보에 계속 나타남자격 증명 교체 후에도, 내려받을 수 있는 옛 디버그 아카이브에 유출 시점의 생성 메타데이터가 남아 스캐너가 계속 경보를 냅니다.Security중급17분ProSECURITY-1227회수된 토큰이 계속 경보를 트리거secret 교체가 끝났는데도 스캐너가 과거 디버그 번들이나 보관된 CI 아티팩트에 묶인 지적을 계속 보고합니다.Security중급17분ProSECURITY-119CASB 세션 규칙이 브라우저 다운로드를 차단하는데 데스크톱 클라이언트는 웹 제어를 우회하는 직접 API 토큰 경로를 사용브라우저는 통제되는 것처럼 보이는데 데이터가 계속 테넌트를 떠납니다 — 다른 클라이언트 채널이 같은 세션 통제 뒤에 놓인 적이 없습니다.Security고급18분ProCICD-122Cosign 검증은 공개 digest에서 성공하는데 배포는 다른 manifest를 서빙하는 사설 mirror에서 pull빌드 중 공급망 검사는 통과하는데 런타임 아티팩트가 서명된 그것이 아닙니다 — mirror가 digest 대상을 다시 씁니다.CI/CD고급18분ProSECURITY-246OAuth 로그아웃이 브라우저 상태는 지우는데 같은 계정의 모바일 refresh 토큰이 계속 활성 (failover 리허설 중)사용자는 로그아웃된 것처럼 보이는데 다른 부류의 클라이언트는 예전처럼 계속 됩니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-300OAuth 클라이언트를 비활성화했는데 이미 발급된 refresh 토큰이 모바일·데스크톱 클라이언트용 위임 접근을 계속 발급 (failover 리허설 중)대화형 로그인은 사라졌는데 토큰 수명주기 틈이 API 접근을 살려 둡니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1256OIDC 로그인이 provider에서는 성공하고 앱에서 루프provider 쪽 설정이 동일한데도 같은 앱의 한 로그인 URL은 되고 다른 hostname은 영원히 루프합니다.Security고급18분ProSECURITY-1226OIDC 로그인이 한 브라우저에서는 되고 다른 브라우저에서 실패로그인 흐름이 어떤 hostname 경로나 브라우저에서는 정상이고 다른 곳에서는 state나 nonce 오류로 실패합니다.Security고급18분ProSECURITY-1241OIDC 콜백이 성공한 뒤에도 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 무한히 루프합니다.Security고급18분ProSECURITY-106OPA 정책 package 이름 변경 후, 부분 설정 롤아웃으로 클러스터 하나에 폴백 allow 규칙이 살아 있음대부분의 클러스터는 새 패키지를 강제하는데 environment 하나가 조용히 기본 allow 동작으로 떨어집니다 — 그 번들 경로가 갱신된 적이 없습니다.Security고급18분ProLINUX-162PAM include 순서를 바꿔도 보이는 프롬프트는 그대로인데 account 단계가 엉뚱한 모듈 스택에서 실행 (failover 리허설 중)새 순서가 깨뜨린 제어 단계에 사용자 경로가 닿기 전까지는 로그인이 정상으로 보입니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux고급18분ProSECURITY-153PKI 자동화가 leaf 인증서를 먼저 갱신했는데 어플라이언스 하나의 고정된 중간 인증서 번들은 다음 날에야 갱신돼 밤새 아웃바운드 신뢰가 깨짐체인은 전역적으로 유효한데 의존 장비 하나가 아직 이전 체인 구성을 고정하고 있습니다.Security고급18분ProCICD-270provenance 게이트가 Git 태그를 비교하는데 정작 게시된 릴리스는 detached worktree tarball에서 빌드됨 (failover 리허설 중)각각 따로 보면 그럴듯한데 소스 관리 신원과 게시 아티팩트 신원이 갈립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-101SAML audience는 맞는데 ACS URL 정규화가 끝 슬래시를 없애 로그인 흐름이 앱과 IdP 사이를 루프신원 제공자에서는 인증이 성공하는데 애플리케이션이 응답을 거부합니다 — 콜백 URL 비교가 팀 예상보다 엄격합니다.Security고급18분ProSECURITY-1186secret 스캐너가 회수된 키를 표시하는데 팀이 노출이 아직 실재하는지 판단하지 못함파이프라인이 유출 자격 증명 패턴을 찾아내는데, 대응자는 잘못 에스컬레이션하기 전에 그 secret이 살아 있는지, 과거 것인지, 이미 폐기됐는지 판단해야 합니다.Security중급18분ProSECURITY-469SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 조용히 이벤트 연결을 멈춤파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명시 설정은 맞아 보이는데 상속된 정책이 정리된 계층에서 다르게 해석됩니다.Security중급18분Pro