- 3
- 0
- 约6.82千字
- 约 16页
- 2025-12-09 发布于天津
- 举报
2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析
2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在云原生环境中,容器镜像扫描是漏洞评估的重要环节。以下哪项是容器镜像扫描的主要目的?
A、优化容器启动速度
B、检测镜像中是否存在已知漏洞
C、减少镜像存储空间
D、自动化容器部署流程
【答案】B
【解析】正确答案是B。容器镜像扫描的核心目的是识别镜像中包含的操作系统、库和应用程序的已知漏洞(如CVE),以便在部署前进行修复或评估风险。A选项关注性能优化,C选项关注存储效率,D选项关注部署自动化,均与漏洞评估无关。知识点:容器安全基础。易错点:容易将镜像扫描与镜像优化混淆。
2、Kubernetes中的PodSecurityPolicy(PSP)已被弃用,取而代之的是哪种安全机制?
A、RoleBasedAccessControl(RBAC)
B、PodSecurityAdmission(PSA)
C、NetworkPolicies
D、ServiceMesh
【答案】B
【解析】正确答案是B。PodSecurityPolicy在Kubernetes1.21版本中被弃用,1.25版本中完全移除,其功能由PodSecurityAdmission(PSA)替代,它通过命名空间标签强制执行Po
您可能关注的文档
- 2025年信息系统安全专家应用安全事件应急响应流程专题试卷及解析.docx
- 2025年信息系统安全专家应用安全运维与监控专题试卷及解析.docx
- 2025年信息系统安全专家应用程序白名单机制与恶意软件防御专题试卷及解析.docx
- 2025年信息系统安全专家应用程序白名单与控制策略专题试卷及解析.docx
- 2025年信息系统安全专家应用交付控制器安全加固专题试卷及解析.docx
- 2025年信息系统安全专家应用性能监控与安全监控的融合专题试卷及解析.docx
- 2025年信息系统安全专家硬盘固件故障分析与修复技术专题试卷及解析.docx
- 2025年信息系统安全专家硬盘镜像获取与写保护技术专题试卷及解析.docx
- 2025年信息系统安全专家硬盘逻辑锁与密码遗忘的解锁技术专题试卷及解析.docx
- 2025年信息系统安全专家用户会话管理中的CSRF风险控制专题试卷及解析.docx
原创力文档

文档评论(0)