- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家NIST框架在DEVSECOPS中的集成专题试卷及解析1
2025年信息系统安全专家NIST框架在DevSecOps中
的集成专题试卷及解析
2025年信息系统安全专家NIST框架在DevSecOps中的集成专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在NIST网络安全框架(CSF)中,哪个核心功能最直接对应DevSecOps中的”
安全左移”理念?
A、识别(Identify)
B、保护(Protect)
C、检测(Detect)
D、响应(Respond)
【答案】B
【解析】正确答案是B。保护功能包括实施安全控制措施,这与DevSecOps将安
全融入开发全流程的理念一致。A选项侧重资产识别,C选项侧重威胁检测,D选项
侧重事件响应,都不如B选项直接对应”安全左移”。知识点:NISTCSF五大功能与
DevSecOps的对应关系。易错点:容易误选A,因为识别是安全基础,但”安全左移”更
强调主动防护。
2、在DevSecOps流水线中,NIST框架的”恢复(Recover)“功能主要通过哪种实
践实现?
A、静态代码分析
B、容器镜像扫描
C、自动化备份与恢复
D、渗透测试
【答案】C
【解析】正确答案是C。恢复功能关注系统受攻击后的恢复能力,自动化备份与恢
复正是DevSecOps中实现这一目标的关键实践。A、B、D选项分别对应保护、检测功
能。知识点:NISTCSF功能与DevSecOps工具链的映射。易错点:容易混淆检测与恢
复功能,需注意恢复强调的是业务连续性。
3、NISTSP800190标准主要针对DevSecOps中的哪个方面?
A、持续集成流程
B、容器安全
C、API安全
D、云安全配置
【答案】B
2025年信息系统安全专家NIST框架在DEVSECOPS中的集成专题试卷及解析2
【解析】正确答案是B。NISTSP800190是《容器安全指南》,专门解决容器技术
带来的安全挑战。A、C、D选项虽然也是DevSecOps关注点,但不是该标准的核心内
容。知识点:NIST专项指南与DevSecOps技术栈的对应关系。易错点:容易将NIST
通用框架与专项指南混淆。
4、在DevSecOps中实施NIST框架时,“风险容忍度”的确定主要属于哪个阶段?
A、治理(Govern)
B、设计(Design)
C、开发(Develop)
D、部署(Deploy)
【答案】A
【解析】正确答案是A。风险容忍度是组织层面的战略决策,属于治理阶段的职责。
其他阶段更多是执行层面的工作。知识点:DevSecOps生命周期与风险管理的关系。易
错点:容易误选B,因为设计阶段会考虑风险控制措施,但容忍度本身是治理决策。
5、NISTCSF的”识别”功能在DevSecOps中主要通过哪种活动实现?
A、威胁建模
B、漏洞扫描
C、安全监控
D、事件响应
【答案】A
【解析】正确答案是A。威胁建模帮助识别系统面临的潜在威胁,是识别功能的核
心实践。B、C、D分别对应保护、检测、响应功能。知识点:NIST功能与DevSecOps
活动的对应关系。易错点:容易将识别与检测混淆,需注意识别是主动的,检测是被动
的。
6、在DevSecOps中,NIST框架的”检测”功能主要通过哪种技术手段实现?
A、静态应用安全测试(SAST)
B、动态应用安全测试(DAST)
C、运行时应用自我保护(RASP)
D、基础设施即代码(IaC)扫描
【答案】C
【解析】正确答案是C。RASP能在运行时实时检测攻击,最符合检测功能的要求。
A、B、D更多属于保护功能。知识点:安全测试技术与NIST功能的映射。易错点:容
易误选B,因为DAST也是检测手段,但RASP更符合实时检测的要求。
7、NIS
您可能关注的文档
- 2025年房地产经纪人二手房投资回报率快速评估方法专题试卷及解析.pdf
- 2025年房地产经纪人房屋买卖合同买方违约情形及责任承担专题试卷及解析.pdf
- 2025年房地产经纪人房源开发渠道成功案例深度剖析专题试卷及解析.pdf
- 2025年化工工程师润滑油选用与更换专题试卷及解析.pdf
- 2025年拍卖师企业客户(机构客户)关系管理专题试卷及解析.pdf
- 2025年拍卖师无声拍卖(静拍)中的肢体语言辅助技巧专题试卷及解析.pdf
- 2025年拍卖师线上拍卖竞价异常的风险监控与处理专题试卷及解析.pdf
- 2025年拍卖师艺术品拍卖师的综合素养与职业发展路径专题试卷及解析.pdf
- 2025年拍卖师着装与企业文化形象的融合专题试卷及解析.pdf
- 2025年人力资源管理师多维度HR数据整合分析专题试卷及解析.pdf
原创力文档


文档评论(0)