CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1432RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 설정 변경으로 네임스페이스가 붙은 클레임이 도입된 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1442RBAC 브리지가 스테이징에서는 관리자 그룹을 매핑하고 운영에서 떨어뜨림IdP 클레임이 바뀐 뒤 한 환경에서만 관리자 권한이 사라집니다.Security중급11분ProSECURITY-1412RBAC 브리지가 스테이징에서는 관리자 그룹을 제대로 매핑하고 운영에서 떨어뜨림네임스페이스가 붙은 클레임을 도입한 IdP 앱 설정 변경 후 운영에서만 관리자 role 매핑이 실패합니다.Security중급11분ProSECURITY-1455SAML 응답은 검증되는데 ACS 경로 하나가 계속 거부SAML 로그인이 한 경로에서는 되고, TLS 종단 방식이 달라진 프록시 뒤에서만 실패합니다.Security중급11분ProSECURITY-1420Vault 데이터베이스 secret 교체는 성공했는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 업그레이드한 뒤, 다른 곳에서는 새로 발급된 자격 증명이 잘 되는데 애플리케이션 계층 하나가 데이터베이스 접근을 잃습니다.Security중급11분ProSECURITY-1430Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 다른 클라이언트는 정상입니다.Security중급11분ProSECURITY-1440Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 나머지는 정상입니다.Security중급11분ProSECURITY-1450Vault 데이터베이스 secret이 깨끗하게 교체됐는데 앱 계층 하나가 계속 로그인을 거부Vault 플러그인을 갱신한 뒤 애플리케이션 계층 하나만 데이터베이스 접근을 잃고 나머지는 정상입니다.Security중급11분ProSECURITY-1400Vault 동적 DB 자격 증명은 되는데 앱 하나가 계속 거부동적 자격 증명을 배포했는데, DB와 Vault role이 맞는데도 애플리케이션 하나만 그것을 거부하기 시작합니다.Security중급11분ProSECURITY-1390Vault가 발급한 단기 데이터베이스 자격 증명이 스테이징에서는 되고 운영에서 실패동적 데이터베이스 자격 증명을 배포했는데, 다른 곳에서는 되는 발급 사용자명을 운영 서비스 하나가 거부합니다.Security중급11분ProSECURITY-1410Vault를 쓰는 애플리케이션이 데이터베이스 자격 증명을 교체하는데 앱 계층 하나가 접근을 잃음Vault 플러그인을 갱신한 뒤, secret 백엔드에서는 새 자격 증명이 유효해 보이는데 애플리케이션 계층 하나만 데이터베이스 연결이 깨집니다.Security중급11분ProSECURITY-1364auth_request 체인이 브라우저 UI는 보호하는데 API 경로 하나가 정책을 우회리버스 프록시가 인증을 중앙화한 뒤 API 클라이언트만 기대한 정책 검사를 피하는 경로를 찾습니다.Security중급12분ProSECURITY-1354NGINX auth_request 정책이 브라우저 UI는 보호하는데 API route 하나가 그것을 우회리버스 프록시가 인증을 중앙화한 뒤, 보안 검토에서 API 경로 하나가 예상 밖의 메서드 분기로 도달 가능함이 드러납니다.Security중급12분ProSECURITY-1368Prometheus 보안 알림이 플랫폼 팀에 호출됨알림 정리가 반영된 뒤 보안 사건이 의도한 대응자 대신 기본 플랫폼 로테이션을 호출합니다.Security중급12분ProSECURITY-1378Prometheus 알림이 Alertmanager에 도달하는데 담당 팀에 호출이 안 감알림 파이프라인 정리로 relabel 규칙을 합친 뒤, 경보는 계속 발동하는데 일부 사건이 담당 팀을 호출하지 않습니다.Security중급12분ProSECURITY-1402RBAC 매퍼가 IdP 클레임을 읽고도 모든 관리자 그룹을 버림IdP 연합 브리지를 업그레이드한 뒤, 토큰에 기대한 그룹 이름이 그대로 보이는데도 관리자 로그인이 권한을 잃기 시작합니다.Security중급12분ProSECURITY-1348보안 팀에 가야 할 Prometheus 알림이 플랫폼 팀으로 감알림 정리가 반영된 뒤 보안 민감 사건이 의도한 대응자 대신 기본 플랫폼 로테이션을 호출하기 시작합니다.Security중급12분ProSECURITY-1358보안 팀으로 가야 할 Prometheus 보안 알림이 플랫폼 당번에 떨어짐알림 정리를 배포한 뒤 보안 사건이 의도한 대응자 대신 기본 당직을 호출합니다.Security중급12분ProSECURITY-1344NGINX auth_request 체인이 UI는 보호하는데 API 경로 하나가 계속 정책을 우회리버스 프록시가 인증을 중앙화한 뒤, API 클라이언트나 브라우저 preflight 흐름만 기대한 정책 검사 없이 경로 하나에 도달합니다.Security중급13분ProSECURITY-1333NGINX auth_request 체인이 브라우저에는 되고 API 클라이언트에 실패리버스 프록시에 중앙 인증을 추가한 뒤, 같은 edge 뒤에서 API 소비자만 세밀한 인가를 잃습니다.Security중급13분Pro