CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1559CrowdSec 파서 갱신이 반영됐는데 시나리오 하나가 끝내 발동하지 않음파서를 갱신한 뒤 방화벽 피드 하나에서 대응 시나리오가 끝내 발동하지 않습니다.Security중급9분ProSECURITY-1566JWKS 키 집합을 교체했는데 verifier 하나가 계속 옛 키를 신뢰교체 후에도 검증기 하나가 폐기된 JWKS 키를 계속 신뢰합니다.Security중급9분ProSECURITY-1552Cloudflare Access 정책을 조였는데 관리자 경로 하나가 계속 MFA를 우회Cloudflare Access 규칙을 강화한 뒤 관리자 경로 하나가 MFA를 우회합니다.Security중급10분ProSECURITY-1484Cloudflare Access가 JWT를 검증하는데 서비스 하나가 계속 사용자를 거부Access 애플리케이션 이름을 바꾼 뒤 edge에서는 되는데 백엔드 하나가 계속 요청을 거부합니다.Security중급10분ProSECURITY-1494Falco 규칙 갱신은 배포됐는데 syscall 알림 하나가 계속 발동클러스터 전역에 ruleset을 갱신했는데 노드 하나가 폐기된 Falco 경보를 계속 발동합니다.Security중급10분ProSECURITY-1504Falco 규칙 갱신은 배포됐는데 syscall 알림 하나가 계속 발동ruleset을 갱신했는데 노드 하나가 폐기된 Falco 경보를 계속 발동합니다.Security중급10분ProSECURITY-1514Falco 규칙 갱신은 배포됐는데 syscall 알림 하나가 계속 발동ruleset을 갱신했는데 노드 하나가 폐기된 Falco 경보를 계속 발동합니다.Security중급10분ProSECURITY-1556JWKS 교체는 성공했는데 verifier 하나가 계속 폐기된 키를 수락교체 후에도 검증기가 폐기된 JWKS 키를 계속 받아들입니다.Security중급10분ProSECURITY-1453OPA 번들 서명은 검증되는데 sidecar가 계속 오래된 결정을 서빙정책 변경은 잘 배포되는데 sidecar 하나가 재시작 전까지 옛 결정을 계속 강제합니다.Security중급10분ProSECURITY-1472OpenSearch authz 수정을 배포했는데 테넌트 하나가 계속 거부됨최근 재배치된 shard 경로에 떨어지는 요청에서만 테넌트 하나의 접근이 계속 깨집니다.Security중급10분ProSECURITY-1462OpenSearch role 매핑 갱신은 깔끔히 적용되는데 테넌트 하나가 계속 403IdP 클레임 매퍼 정리가 role 대소문자를 바꾼 직후 테넌트 하나가 대시보드 접근을 잃습니다.Security중급10분ProSECURITY-1466SAML ACS 경로가 서명은 검증하는데 destination 검사에서 실패리버스 프록시 정리가 명시적 외부 포트 처리를 제거한 뒤에만 SAML 로그인이 실패합니다.Security중급10분ProSECURITY-1487SAML assertion은 검증되는데 브라우저 로그인이 계속 실패콜백 hostname을 이전한 뒤 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProSECURITY-1496SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프IdP 메타데이터와 서명 인증서를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1506SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1516SAML 메타데이터 갱신은 성공했는데 SP 시작 로그인이 계속 루프메타데이터를 갱신한 뒤 realm 하나에서만 SP 시작 SAML 로그인이 루프합니다.Security중급10분ProSECURITY-1476SAML 응답은 검증되는데 브라우저에서만 실패콜백 도메인의 쿠키 기본값이 바뀐 뒤에만 SAML 로그인이 테스트 도구에서는 되고 브라우저에서 실패합니다.Security중급10분ProSECURITY-1457Secrets Store CSI 마운트는 제대로 교체되는데 Java 앱이 계속 옛 체인을 신뢰CSI secret으로 인증서를 교체한 뒤에도 pod가 재시작할 때까지 Java 앱 하나에서 TLS가 계속 실패합니다.Security중급10분ProSECURITY-1395Prometheus 또는 Alertmanager의 basic-auth secret을 교체했는데 인스턴스 하나가 계속 실패basic-auth 자격 증명을 교체했는데 메트릭이나 알림 엔드포인트 하나가 계속 직전 비밀번호로 인증합니다.Security중급11분ProSECURITY-1422RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 앱 갱신으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분Pro