CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-147trust 번들 갱신이 API 계층에는 닿는데 sidecar envoy가 계속 옛 번들 해시를 고정해 거기서만 east-west mTLS가 실패인증서 배포는 대체로 성공했는데 데이터 플레인 구성 요소 하나가 계속 직전 신뢰 집합을 강제합니다.Security고급18분ProSECURITY-264Vault 정책이 transit 암호화를 허용하는데 wrapped 응답 워크플로가 운영자에게서 unwrap 권한을 제거 (failover 리허설 중)암호화 권한은 있는데 그것을 실제로 쓰는 운영 경로가 불완전합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-113갱신된 중간 인증서를 배포했는데 CRL 배포 지점이 계속 만료된 발급자 체인을 서빙눈에 보이는 인증서 체인은 최신으로 보이는데 일부 클라이언트가 거부합니다 — 폐기 인프라가 아직 옛 발급 체계를 참조합니다.Security고급18분ProSECURITY-1208긴급 허용목록이 장애는 고쳤는데 의도보다 훨씬 넓은 우회를 조용히 남김임시 규칙이 접근은 복구하는데, 예외가 너무 넓어 원래 영향 범위를 한참 벗어난 트래픽까지 허용합니다.Security중급18분ProSECURITY-1202대문자로 정규화된 경로가 인증 규칙 하나를 우회해 스캐너가 계속 노출된 관리자 route를 봄의도한 라우트는 보호되는데 경로 정규화 차이 때문에 대체 요청 형태 하나가 같은 통제 없이 upstream에 도달합니다.Security중급18분ProSECURITY-186대화형 로그인은 막혔는데 이미 발급된 refresh 토큰이 계속 위임 접근을 발급 (failover 리허설 중)사람에게는 애플리케이션이 사라졌는데 토큰 수명주기 틈으로 API 접근이 살아 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1225로그인 스로틀링이 웹 폼에는 되는데 API 토큰이 계속 그것을 우회브라우저 비밀번호 살포는 빠르게 줄어드는데 토큰을 쓰는 API 남용이 다른 경로로 계속됩니다.Security중급18분ProSECURITY-1220로그인 스로틀링이 효과적으로 보이는데 API 토큰이 계속 그것을 우회앱이 브라우저 로그인 페이지의 비밀번호 살포는 줄였는데 남용 토큰 요청은 계속 줄지 않습니다.Security중급18분ProCICD-127릴리스 파이프라인이 원래 이미지 digest로 SBOM을 서명하는데 막판 재빌드가 새 digest를 만들어 서명 없이 나감모든 규정 준수 리포트가 유효한 attestation을 가리키는데, 정작 실제로 나가는 이미지의 것은 아닙니다.CI/CD고급18분ProSECURITY-312브라우저 격리나 프록시 계층이 주 UI는 보호하는데 websocket이나 내보내기 경로가 보호된 경로를 통째로 우회 (failover 리허설 중)가장 눈에 띄는 경로는 통제되는데 덜 보이는 경로가 아직 데이터나 조작 기능을 흘립니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-252상호 TLS 경로가 클라이언트 체인은 검증하는데 아웃바운드 프록시 구간 하나가 CRL·OCSP 조회를 막음 (failover 리허설 중)인증서는 맞아 보이는데 경로 한 구간에서 폐기 확인이 조용히 실패합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-294새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (failover 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-298새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (롤백 리허설 중)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 의존성 체인을 거꾸로 되돌리기 전까지는 안정 경로가 문제를 감춥니다.Security고급18분ProSECURITY-296새 인증서 체인은 검증되는데 어플라이언스 하나가 직전 중간 인증서나 키 해시를 계속 고정해 같은 서비스를 거부 (컨트롤 플레인 업그레이드 후)체인은 전역적으로 맞는데 신뢰 소비자 하나가 아직 과거에 묶여 있습니다. 워크로드나 정책은 안정적이었지만, 업그레이드된 컨트롤 레이어가 의존성 하나를 다르게 해석합니다.Security고급18분ProSECURITY-126장시간 트랜잭션이 끝나기 전에 Vault 동적 데이터베이스 자격 증명이 만료돼 애플리케이션이 무작위 커밋 실패를 보고secret은 안전하게 교체되는데 워크로드 런타임이 보안 설계가 전제한 lease 모델을 넘어섭니다.Security고급18분ProSECURITY-276장애 격리가 일반 egress는 차단하는데 포렌식 수집이 아티팩트 업로드 엔드포인트 하나에 계속 의존 (failover 리허설 중)봉쇄는 즉시 이뤄지고 가시성도 함께 사라집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-477재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (구 경로 종료 훈련 중)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 주 구성 요소는 계속 트래픽을 서빙하는데, 폐기 훈련이 제거 대상에 대한 잠복 의존성을 드러냅니다.CI/CD중급18분ProSECURITY-1197정규화 후 리다이렉트 경로 하나가 인증을 잃어 보안 스캔이 공개 관리자 route를 보고주 라우트는 보호되는데 정규화된 리다이렉트 경로가 같은 인증 요구를 달지 않은 채 관리자 화면에 도달합니다.Security중급18분ProSECURITY-222조건부 접근 정책이 규정 준수 장치를 요구하는데 교차 테넌트 클레임이 엉뚱한 테넌트 컨텍스트에서 발급 (failover 리허설 중)규칙은 원리상 맞는데 federated 신원 경로 하나가 기대한 컴플라이언스 신호를 전혀 싣지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProCICD-112캐시 예열이 오래된 base 이미지를 내부 mirror에 게시해 이후 모든 빌드가 취약한 레이어를 물려받음의존성 warmup 단계는 성공하는데 이후 빌드가 신선도 정책을 우회한 미러 base 이미지 때문에 오염됩니다.CI/CD고급18분Pro