- 2
- 0
- 约8.94千字
- 约 14页
- 2026-08-14 发布于贵州
- 举报
2026年DevOps持续集成与持续部署安全防护卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内。每题2分,共30分)
1.在CI/CD流程中,以下哪个阶段通常被认为是将代码从版本控制系统中取出并准备构建的环节?
A.部署
B.集成
C.测试
D.配置管理
2.以下哪种工具通常用于在代码提交到仓库前自动检查代码中的安全漏洞?
A.SAST(StaticApplicationSecurityTesting)
B.DAST(DynamicApplicationSecurityTesting)
C.IAST(InteractiveApplicationSecurityTesting)
D.SCA(SoftwareCompositionAnalysis)
3.在管理CI/CD流水线中的敏感信息(如API密钥、数据库密码)时,以下哪种做法通常被认为是最安全的?
A.将密钥硬编码在CI/CD脚本中
B.存储在版本控制系统的代码仓库中
C.使用专门的Secrets管理工具进行安全存储和访问控制
D.通过明文环境变量传递给构建任务
4.
您可能关注的文档
最近下载
- 2025注册消防工程师继续教育考题:燃气火灾的预防与处置.doc VIP
- 14铁总计统[2015]252号 中国铁路总公司关于取消铁路建设项目开工报告审批的通知.doc VIP
- SAE_USCAR-17_2019 中文版(汽车射频连接器系统性能标准).docx VIP
- 0~3 岁婴幼儿回应性照护.pptx VIP
- 2023年银行组织生活会个人对照检查发言提纲范文(通用3篇).docx VIP
- 国家消防救援队伍内务条令、队列条令(试行).pptx
- 充电模块CAN通讯协议指导书-02.pdf VIP
- 电气试验工安全技术操作规程.docx VIP
- DORNA东菱EPS系列伺服技术手册.pdf VIP
- 初中数学中考复习课教学有效性研究.ppt VIP
原创力文档

文档评论(0)