자격증문제 911개· 검수 문제 26개

CompTIA Security+

CompTIA Security+ 준비에 도움이 되는 장애 대응 문제 911개를 모았습니다.

모든 문제 911개

SECURITY-1245rate limiting이 있는데도 password spray가 계속됨인증 표면이 출발지 IP로 요청을 제한하는데도 IPv6를 바꿔 가는 클라이언트의 비밀번호 살포가 계속 보입니다.Security중급17분ProSECURITY-1255rate limiting이 있는데도 password spray가 계속됨인증 표면이 출발지 IP로 제한하는데도 IPv6 주소를 바꿔 가는 클라이언트에게서 비밀번호 살포가 계속됩니다.Security중급17분ProSECURITY-1250rate limit에도 비밀번호 살포가 계속됨인증 표면이 출발지 IP로 제한하는데도 IPv6 주소를 바꿔 가는 클라이언트의 비밀번호 살포가 계속됩니다.Security중급17분ProSECURITY-112WebAuthn 등록은 성공하는데 운영 전환 후에도 저장된 rpId가 계속 옛 도메인을 가리킴사용자는 자격 증명을 등록할 수 있는데 나중에 로그인이 실패합니다 — relying party 신원이 새 표준 호스트명으로 갱신되지 않았습니다.Security고급17분ProSECURITY-1235로그인 스로틀링은 있는데 비밀번호 살포가 계속 성공인증 표면이 출발지 IP로 요청을 스로틀하는데도 IPv6 주소를 바꿔 가는 클라이언트의 비밀번호 살포가 계속됩니다.Security중급17분ProSECURITY-204새로 차단한 도메인이 오래된 resolver 캐시 상태로 계속 도달 가능 (failover 리허설 중)통제는 이제 맞는데 캐시가 어제의 신뢰 판단을 그대로 보존합니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급17분ProCICD-192아티팩트 보존 작업이 이미지는 남기고 분리된 attestation을 제거 (failover 리허설 중)주 artifact는 계속 쓸 수 있는데 admission이나 provenance 검사가 의존하는 증빙을 잃습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProCICD-294패키지 provenance 검사가 tarball 하나를 검증하는 사이 배포 단계는 mirror에서 재포장된 아카이브를 소비 (failover 리허설 중)소스 아티팩트는 공급망 검사를 통과하는데 런타임 경로가 검증된 적 없는 파생 아카이브를 씁니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.CI/CD중급17분ProSECURITY-258DNSSEC 서명된 공개 zone은 검증되는데 내부 split-horizon 사본이 서명되지 않은 하위 레코드를 계속 서빙 (failover 리허설 중)외부 신뢰는 정상인데 내부 신뢰 전제가 더는 그것과 맞지 않습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Security고급18분ProSECURITY-1230rate limit이 도는 것처럼 보이는데 공격자가 계속 비밀번호를 살포팀이 IP 기반 로그인 스로틀링에 의존하는데, IPv6 클라이언트가 빠르게 바뀌며 남용 인증이 계속됩니다.Security중급18분ProLINUX-541sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (관리자 계층 평탄화 후)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 명목상 접근은 맞아 보이는데 위임 경로 하나가 계속 이전의 계층화된 관리 모델을 반영합니다.Linux중급18분ProSECURITY-117레지스트라에서는 DNSSEC이 검증되는데 CDS·CDNSKEY 자동화가 멈춰 자식 zone이 서서히 어긋남오늘은 검증이 통과하는데 위임 경로가 실패 쪽으로 늙어가고 있습니다 — 상위 갱신 자동화가 조용히 멈췄습니다.Security고급18분ProSECURITY-1188정규 route는 보호되는데 대체 프록시 경로가 관리자 표면을 계속 도달 가능한 채로 남김두 번째 프록시 route가 기대한 통제 없이 같은 상류를 노출해 보안 스캔이 계속 관리자 경로에 도달합니다.Security중급18분ProLINUX-601sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (접근 모델 단순화 후)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 명목상 접근은 맞아 보이는데 위임되거나 상속된 경로 하나가 계속 이전의 더 계층적인 모델을 반영합니다.Linux중급19분ProSECURITY-017CDN과 origin의 scheme 불일치 후 세션 쿠키가 비보안 상태가 됨사용자는 HTTPS로 들어오는데 origin 헤더 때문에 앱이 요청을 평문 HTTP로 여겨 세션 쿠키 플래그를 약하게 만듭니다.Security중급20분ProSECURITY-026standby 노드에서만 보안 스캐너가 관리자 포트 노출을 표시active 노드는 보호돼 보이는데 standby나 failover host가 관리 서비스를 더 넓은 구간에 계속 노출합니다.Security중급20분ProSECURITY-023출발지 IP 기반 API 키 제한이 오토스케일된 worker를 차단그 제한은 특정 규모에서는 안전했는데 오토스케일링이 정책에 추가된 적 없는 새 egress 주소를 만듭니다.Security중급21분ProSECURITY-014컨테이너 이미지 스캔이 base 레이어는 통과하고 런타임 패키지 drift를 놓침레지스트리 스캔은 초록인데 런타임 패키지 설치가 배포 후 실제 컨테이너 위험도를 바꿉니다.Security중급21분ProSECURITY-029OAuth 콜백이 웹 계층에서는 받아들여지고 로드밸런서 홉 뒤에서 거부됨콜백 파라미터는 맞는데 로드밸런서 rewrite 하나가 검증이 기대하는 host나 scheme을 바꿉니다.Security중급22분ProLINUX-720sudo 규칙은 대상 하위 명령을 허용하는데 시간·host에 대한 PAM 계정 제한이 비대화형 호출을 계속 막음 (무캐시 복구 훈련 중)경로 인가는 맞는데 세션 정책이 계속 실행을 거부합니다. 캐시된 세션도, 예열된 연결도, 물려받은 신뢰 상태도 없이 복구해야 할 때까지 문제가 숨어 있었습니다.Linux중급22분Pro