자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

CICD-330컨테이너 빌드는 이미지 생성 시 한 CA 번들을 쓰는데 런타임 base 레이어가 갱신되며 다른 내부 PKI root를 신뢰 (failover 리허설 중)빌드된 이미지와 이후 실행되는 이미지 계보가 더는 같은 trust store 전제를 공유하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-1246콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider가 콜백 성공을 기록하는데도 한 hostname이나 브라우저는 로그인 흐름을 끝내고 다른 쪽은 영원히 루프합니다.Security고급18분ProSECURITY-1251콜백이 성공한 뒤에도 OIDC 로그인 루프가 지속provider 로그에는 성공이 찍히는데 한 브라우저나 hostname에서는 로그인되고 다른 쪽은 영원히 루프합니다.Security고급18분ProCICD-240투명 재압축으로 실제 페이로드 신원이 바뀐 뒤에도 무결성 게이트가 객체 저장소 ETag를 신뢰 (failover 리허설 중)객체는 있는데 해시 같은 신호가 더 이상 원래 바이너리 내용을 대표하지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급18분ProSECURITY-1190basic auth가 NGINX location 블록 하나만 보호해 스캐너가 업로드 경로를 열려 있다고 보고리버스 프록시가 보이는 관리자 경로는 보호하고 병렬 업로드 route는 보호하지 않아, 보안 스캔이 노출된 업로드 표면을 발견합니다.Security중급19분ProSECURITY-1194route 하나의 basic auth가, 파일 업로드 경로는 다른 location 블록을 쓴다는 사실을 가림눈에 보이는 관리자 페이지는 보호되는데 업로드 경로가 인증 없이 백엔드에 닿습니다 — 다른 location 규칙에 매칭됩니다.Security중급19분ProSECURITY-008secret 스캐너가 이미 회수된 교체 키를 표시저장소 이력 기준으로는 경보가 기술적으로 맞는데, 그 키는 더는 활성이 아니고 대응 경로가 불분명합니다.Security중급19분ProLINUX-088SELinux 정책 모듈은 잘 로드되는데 file transition 규칙이 배포된 경로에 끝내 매칭하지 않음커스텀 정책은 있는데 거부가 계속됩니다 — 배포에서 실제로 쓰는 경로가 작성자가 기대한 transition 규칙을 발동시키지 않습니다.Linux고급19분ProSECURITY-1209SIEM 파이프라인은 정상인데 이벤트 한 부류가 사라짐forwarder는 계속 로그를 보내는데, 필드가 바뀐 뒤 파서가 이벤트 유형 하나를 버려 조사 데이터가 빠집니다.Security중급19분ProSECURITY-198갱신된 trust 번들이 앱에는 닿는데 sidecar나 프록시 경로가 계속 직전 집합을 고정 (failover 리허설 중)주 프로세스는 새 체인을 신뢰하는데 옆의 구성 요소가 아직 거부합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급19분ProK8S-092네임스페이스 하나의 projected CA 번들이 뒤처져 그 팀 작업만 아웃바운드 TLS 검증에 실패클러스터 TLS 신뢰는 대체로 정상인데 네임스페이스 하나가 계속 더 오래된 CA 번들을 마운트해 그 작업이 새 상류 인증서 경로를 거부합니다.Kubernetes고급19분ProSECURITY-1182리버스 프록시가 실제 출발지 패턴을 가려 Fail2ban이 신뢰된 health check를 차단강화 통제가 정상 내부 probe를 차단하기 시작합니다 — 로깅 경로가 더는 신뢰된 클라이언트 신원을 보존하지 않습니다.Security중급19분ProCICD-228배포 파이프라인이 컨테이너 이미지는 서명하는데 정작 런타임 동작을 바꾸는 values 번들은 서명하지 않음 (failover 리허설 중)바이너리 아티팩트는 공급망 검사를 통과하는데 설정 아티팩트는 서명되지 않고 변경 가능한 채로 남습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD고급19분ProSECURITY-336봉쇄가 일반 egress를 회수하는데 증거 수집·텔레메트리 업로드 엔드포인트 하나가 조사에 아직 필요 (failover 리허설 중)격리 조치는 작동하는데 대응자가 장애를 설명할 수 있게 해줄 경로를 잃습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급19분ProLINUX-078원자적 교체 스크립트가 끝내 완료되지 않아 nftables set 갱신에 오래된 IP 항목이 남음방화벽 갱신은 도는 것처럼 보이는데 낡은 멤버 일부가 계속 활성입니다 — 원자적 갱신 경로가 중간에 실패해 옛 set이 깔끔히 교체되지 않았습니다.Linux고급19분ProCICD-476재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 baseline 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드 설정은 그대로인데 갱신된 baseline이 하위 계층 의존성 하나를 더 공격적으로 해석합니다.CI/CD중급19분ProCICD-478재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (운영 소유권 이전 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 플랫폼은 계속 온라인인데 자동화나 런북 전제 하나가 소유권 이전을 견디지 못했습니다.CI/CD중급19분ProSECURITY-589SIEM 파서 갱신이 타임스탬프를 정규화하는데 레거시 상관 하나가 정규화 이전 hostname 필드를 계속 키로 써 이벤트 연결을 멈춤 (권한 모델 단순화 후)파싱은 개선됐는데 더 오래된 규칙 집합에서 상관 품질이 무너졌습니다. 명목상 접근은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전의 더 계층적인 모델을 반영합니다.Security중급20분ProCICD-536재사용 워크플로가 컨테이너 이미지를 제대로 서명하는데 하위 승격이 별도 저장소의 서명 안 된 digest를 다시 태깅 (강화된 통제 배포 후)공급망 통제가 주 경로는 보호하는데 부수 승격 lane이 서명된 아티팩트를 우회합니다. 워크로드는 거의 그대로인데 갱신된 컨트롤 플레인이 뒷받침 의존성 하나를 이전보다 엄격하게 평가합니다.CI/CD중급20분ProLINUX-067chrony source 우선순위 drift가 사이트 하나를 Kerberos 허용 시간 오차 밖으로 밀어냄기술적으로는 어디서나 NTP가 도는데 한 위치가 품질이 낮은 source를 따라, 시간에 민감한 인증을 깨뜨릴 만큼만 어긋납니다.Linux고급21분Pro