2026年DevOps持续集成与持续部署安全防护卷.docxVIP

  • 2
  • 0
  • 约8.94千字
  • 约 14页
  • 2026-08-14 发布于贵州
  • 举报

2026年DevOps持续集成与持续部署安全防护卷.docx

2026年DevOps持续集成与持续部署安全防护卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内。每题2分,共30分)

1.在CI/CD流程中,以下哪个阶段通常被认为是将代码从版本控制系统中取出并准备构建的环节?

A.部署

B.集成

C.测试

D.配置管理

2.以下哪种工具通常用于在代码提交到仓库前自动检查代码中的安全漏洞?

A.SAST(StaticApplicationSecurityTesting)

B.DAST(DynamicApplicationSecurityTesting)

C.IAST(InteractiveApplicationSecurityTesting)

D.SCA(SoftwareCompositionAnalysis)

3.在管理CI/CD流水线中的敏感信息(如API密钥、数据库密码)时,以下哪种做法通常被认为是最安全的?

A.将密钥硬编码在CI/CD脚本中

B.存储在版本控制系统的代码仓库中

C.使用专门的Secrets管理工具进行安全存储和访问控制

D.通过明文环境变量传递给构建任务

4.

文档评论(0)

1亿VIP精品文档

相关文档