2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析.docxVIP

  • 3
  • 0
  • 约6.82千字
  • 约 16页
  • 2025-12-09 发布于天津
  • 举报

2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析.docx

2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析

2025年信息系统安全专家云原生应用漏洞评估专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在云原生环境中,容器镜像扫描是漏洞评估的重要环节。以下哪项是容器镜像扫描的主要目的?

A、优化容器启动速度

B、检测镜像中是否存在已知漏洞

C、减少镜像存储空间

D、自动化容器部署流程

【答案】B

【解析】正确答案是B。容器镜像扫描的核心目的是识别镜像中包含的操作系统、库和应用程序的已知漏洞(如CVE),以便在部署前进行修复或评估风险。A选项关注性能优化,C选项关注存储效率,D选项关注部署自动化,均与漏洞评估无关。知识点:容器安全基础。易错点:容易将镜像扫描与镜像优化混淆。

2、Kubernetes中的PodSecurityPolicy(PSP)已被弃用,取而代之的是哪种安全机制?

A、RoleBasedAccessControl(RBAC)

B、PodSecurityAdmission(PSA)

C、NetworkPolicies

D、ServiceMesh

【答案】B

【解析】正确答案是B。PodSecurityPolicy在Kubernetes1.21版本中被弃用,1.25版本中完全移除,其功能由PodSecurityAdmission(PSA)替代,它通过命名空间标签强制执行Po

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档