- 1
- 0
- 约5.91千字
- 约 15页
- 2025-12-09 发布于天津
- 举报
2025年信息系统安全专家云原生安全:容器、K8s与微服务专题试卷及解析
2025年信息系统安全专家云原生安全:容器、K8s与微服务专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在容器安全中,以下哪项技术是防止容器逃逸最直接有效的手段?
A、容器镜像签名
B、使用只读根文件系统
C、启用用户命名空间隔离
D、定期更新基础镜像
【答案】C
【解析】正确答案是C。用户命名空间隔离通过将容器内的root用户映射为宿主机上的普通用户,从根本上限制了容器进程的权限,即使发生漏洞利用也难以直接获得宿主机权限。A选项主要保证镜像完整性,B选项防止镜像被篡改,D选项减少已知漏洞,但都不能像C选项那样直接限制权限提升。知识点:容器隔离机制。易错点:容易混淆镜像安全和运行时安全措施。
2、Kubernetes中,以下哪种资源最适合实现网络策略的精细化管理?
A、Service
B、NetworkPolicy
C、Ingress
D、Endpoint
【答案】B
【解析】正确答案是B。NetworkPolicy是K8s专门用于定义Pod间网络访问规则的资源对象,可以实现基于标签选择器的流量控制。A选项用于服务发现,C选项管理外部访问,D选项记录服务端点,都不具备网络策略功能。知识点:K8s网络模型。易错点:容易将Service和NetworkPolicy功能混淆。
3、微服务架构中,以
您可能关注的文档
- 2025年信息系统安全专家应用安全事件应急响应流程专题试卷及解析.docx
- 2025年信息系统安全专家应用安全运维与监控专题试卷及解析.docx
- 2025年信息系统安全专家应用程序白名单机制与恶意软件防御专题试卷及解析.docx
- 2025年信息系统安全专家应用程序白名单与控制策略专题试卷及解析.docx
- 2025年信息系统安全专家应用交付控制器安全加固专题试卷及解析.docx
- 2025年信息系统安全专家应用性能监控与安全监控的融合专题试卷及解析.docx
- 2025年信息系统安全专家硬盘固件故障分析与修复技术专题试卷及解析.docx
- 2025年信息系统安全专家硬盘镜像获取与写保护技术专题试卷及解析.docx
- 2025年信息系统安全专家硬盘逻辑锁与密码遗忘的解锁技术专题试卷及解析.docx
- 2025年信息系统安全专家用户会话管理中的CSRF风险控制专题试卷及解析.docx
最近下载
- 人教版(新版)三年级下册数学全册教案(完整版)教学设计含教学反思.pdf
- 常微分方程(第四版)课件 王高雄 高等教育出版社 第一章 绪论.pptx VIP
- 大学学习《电工电子》全套课件.ppt VIP
- 2025年陕西西安事业单位招聘考试综合类专业能力测试试卷(财务类).docx VIP
- 心内科常见疾病PPT课件.pptx VIP
- 2026年湖南中考物理命题趋势预测试卷(附答案解析).docx VIP
- 2026年湖南中考英语命题趋势预测试卷(附答案解析).docx VIP
- 065-表C3-1-3-材料、构配件进场验收记录.xls VIP
- 2026年湖南中考数学命题趋势预测试卷(附答案解析).docx VIP
- TS-PDS流程培训教材.ppt VIP
原创力文档

文档评论(0)