2025年(IT运维安全工程师)IT运维安全试题及答案.docxVIP

  • 3
  • 0
  • 约6.65千字
  • 约 17页
  • 2025-12-21 发布于未知
  • 举报

2025年(IT运维安全工程师)IT运维安全试题及答案.docx

2025年(IT运维安全工程师)IT运维安全试题及答案

一、单项选择题(每题2分,共20分)

1.某金融机构采用云原生架构,其K8s集群中发现Pod异常调用外部可疑API。以下哪项措施最能快速定位问题根源?

A.检查集群网络策略是否允许该API访问

B.使用eBPF技术捕获Pod进程级系统调用日志

C.查看云厂商提供的VPC流量监控报表

D.重启异常Pod并观察是否复现

答案:B

解析:云原生环境中,Pod的进程级行为监控需深入内核层面,eBPF(扩展伯克利包过滤器)技术可在不侵入应用的情况下捕获系统调用、网络连接等底层事件,比传统日志(如网络策略或VPC流量)更精准定位异常进程行为。

2.某企业部署零信任架构后,运维工程师发现部分合法终端频繁被阻断访问。经排查,终端身份凭证、设备健康状态均正常。最可能的故障原因是?

A.终端未安装最新版杀毒软件

B.访问策略中未包含终端地理位置信息

C.持续验证机制误判终端网络环境风险

D.IAM系统与设备管理系统时间不同步

答案:C

解析:零信任的核心是“持续验证”,除初始身份认证外,需动态评估终端网络环境(如IP归属地、网络运营商信誉)、行为模式(如访问时间异常)等风险。若策略中网络环境因子权重过高,可能导致合法终端因临时切换网络(如4G转Wi-Fi)被误判。

3.某制造企

文档评论(0)

1亿VIP精品文档

相关文档