CompTIA Security+
CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 911개
SECURITY-1307OIDC 모바일 딥링크가 테스트에서는 되고 운영에서 실패모바일 인증 흐름이 스테이징에서는 되는데, 앱 등록 값을 수동으로 복사한 뒤 운영에서만 실패합니다.Security중급13분ProSECURITY-1319Docker registry 로그인은 성공하는데 이미지 pull이 계속 401프록시 뒤의 사설 registry에 로그인은 잘 되는데 특정 pull 경로가 계속 401로 튕깁니다.Security중급14분ProSECURITY-1314Palo Alto 복호화 우회 규칙이 있는 것 같은데 SaaS 로그인 하나가 계속 루프보안 팀이 SaaS 로그인 페이지의 복호화를 우회했는데도 사용자가 연합 로그인 중 인증서나 루프 문제를 겪습니다.Security중급14분ProSECURITY-1306SAML 로그아웃이 주 도메인에서는 되고 콜백 경로에서 루프리버스 프록시가 같은 앱을 잘 서빙하다가, 경로 하나에서 로그아웃이나 ACS 검증이 루프하기 시작합니다.Security중급14분ProSECURITY-1294secret을 모든 곳에서 교체했는데 스캐너가 계속 찾아냄secret 교체가 끝났는데도 이전 변수 이름에 묶인 옛 CI 로그나 아티팩트에서 경보가 계속됩니다.Security중급14분ProSECURITY-1296로그아웃 엔드포인트가 주 세션 쿠키는 지우는데 사용자가 계속 로그인 상태로 보임주 세션 쿠키는 분명히 사라지는데 route 하나에서 사용자가 로그아웃 후에도 앱에 계속 다시 들어갑니다.Security중급14분ProSECURITY-1280스캐너가 회수된 secret을 계속 찾아냄장애 대응 교체가 끝났는데도 내려받을 수 있는 옛 지원 출력에서 secret 경보가 계속 재발합니다.Security중급14분ProSECURITY-1286장치 하나에서 로그아웃 후에도 브라우저 세션이 살아남음특히 CDN 경로 하나를 지날 때, 일부 장비가 로그아웃 후에도 앱에 계속 다시 들어가고 다른 장비는 정상 동작합니다.Security중급14분ProSECURITY-1276nonce 쿠키는 있는데 앱이 계속 로그인 루프provider 설정이 일치하는데도 같은 앱의 한 로그인 URL은 되고 다른 alias는 영원히 루프합니다.Security중급15분ProLINUX-146rsyslog ruleset이 중복 메시지를 공격적으로 버려, 재시도가 잡음으로 취급되며 무차별 대입 패턴이 사라짐호스트는 조용해졌는데 중복 제거 로직이 분석가가 의존하는 의미 있는 반복까지 지웠습니다.Linux중급15분ProLINUX-363sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (단계적 폐기 중)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Linux중급15분ProSECURITY-148DNS 방화벽이 알려진 악성 도메인을 차단하는데 내부 resolver가 최근 차단된 host 하나에 대해 계속 오래된 긍정 캐시 응답을 반환정책은 이제 맞는데 캐시된 해석 경로가 어제의 신뢰 판단을 보존합니다.Security고급16분ProCICD-144merge queue가 테스트 통과 후 브랜치를 rebase하는데 아티팩트 지문은 rebase 이전 커밋을 반영해 provenance 검사가 릴리스를 거부코드 의도는 크게 안 바뀌었는데 artifact 신원이 저장소가 지금 가리키는 머지 결과와 더 이상 맞지 않습니다.CI/CD중급16분ProSECURITY-151passkey 로그인이 주 도메인에서는 되는데 지원용 서브도메인이 계속 옛 RP ID를 광고해 사용자가 거기서 세션을 복구하지 못함비밀번호 없는 인증이 일부만 배포돼 운영 경로 하나가 신뢰 경계 밖에 남습니다.Security고급16분ProSECURITY-137split-horizon DNS가 도메인 소유 확인에 필요한 외부 TXT 레코드를 빠뜨려 SSO 전환이 공개 쪽에서 끝내 검증되지 않음내부 테스트는 통과하는데 네트워크 밖 컨트롤 플레인이 필요한 증거를 보지 못합니다.Security고급16분ProSECURITY-127SSH CA는 올바른 principal을 서명하는데 제한적인 source-address critical option이 bastion의 NAT 대역을 제외인증서 인증은 맞아 보이다가 네트워크 변환이 겉보기 클라이언트 출발지를 바꾸면 깨집니다.Security고급16분ProLINUX-240sudo 규칙이 명령 경로에 매칭한 뒤 alternatives가 심볼릭 링크를 새 바이너리로 바꿈 (failover 리허설 중)권한 로직이 경로명 하나에 묶여 있었는데 실제 실행 파일이 그 아래에서 옮겨졌습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProLINUX-300sudoers include가 올바른 명령 경로를 허용하는데 셸 wrapper가 이제 env 우회로 다른 바이너리를 호출 (failover 리허설 중)사람이 친 명령은 같아 보이는데 실제 실행 경로는 다릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분ProCICD-134원본 패키지가 회수된 뒤에도 의존성 프록시가 캐시된 패키지 manifest를 서빙해 하위 빌드가 계속 안전하지 않은 버전으로 해석upstream은 문제를 고쳤는데 로컬 가속 계층이 취약한 메타데이터 뷰를 그대로 보존했습니다.CI/CD중급16분ProLINUX-192잡음 억제가, 분석가가 무차별 대입 탐지에 의존하는 반복 신호를 제거 (failover 리허설 중)로그는 깨끗해졌는데 장애 패턴이 잡음과 함께 사라집니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Linux중급16분Pro