2025年信息系统安全专家云原生应用安全加固专题试卷及解析.docxVIP

  • 7
  • 0
  • 约6.67千字
  • 约 15页
  • 2025-12-09 发布于天津
  • 举报

2025年信息系统安全专家云原生应用安全加固专题试卷及解析.docx

2025年信息系统安全专家云原生应用安全加固专题试卷及解析

2025年信息系统安全专家云原生应用安全加固专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在云原生环境中,以下哪项技术最适合用于实现运行时应用自我保护(RASP)?

A、静态应用安全测试(SAST)

B、动态应用安全测试(DAST)

C、交互式应用安全测试(IAST)

D、运行时应用自我保护(RASP)

【答案】D

【解析】正确答案是D。RASP技术通过在应用运行时注入安全探针,能够实时监控和阻断攻击行为,是云原生环境中最有效的运行时防护手段。A选项SAST只能在开发阶段发现漏洞,无法提供运行时保护;B选项DAST虽然能测试运行时应用,但无法实时阻断攻击;C选项IAST结合了SAST和DAST的优点,但仍不具备RASP的实时防护能力。知识点:云原生安全防护技术。易错点:容易混淆IAST和RASP的功能差异。

2、Kubernetes中,以下哪种网络策略可以限制Pod之间的通信?

A、NetworkPolicy

B、PodSecurityPolicy

C、RoleBasedAccessControl

D、ServiceAccount

【答案】A

【解析】正确答案是A。NetworkPolicy是Kubernetes原生的网络策略资源,用于定义Pod之间允许或拒绝的通信规则。B选项PodSecurityPol

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档