安全加固与逃逸防护专题测试
考察知识点
- 安全加固与逃逸防护 (10题): 安全加固策略、逃逸攻击原理与防护、AppArmor/SELinux、安全审计
💡 参考答案在文末
判断题
1
Rootless Docker 模式下,容器仍然可以使用 --network host 网络模式。
单选题
2
以下哪个 Docker 运行参数最大的安全风险,可能导致容器逃逸?
3
Rootless Docker 模式的核心原理是什么?
4
Falco 作为容器运行时安全监控工具,主要通过什么方式检测异常行为?
5
CIS Docker Benchmark 是什么?
6
mTLS(Mutual TLS)在容器网络中的作用是什么?
多选题
7
以下哪些情况可能导致容器逃逸攻击?
8
以下哪些措施可以有效保护 Docker 镜像的供应链安全?
9
以下哪些方法可以用于记录 Docker 容器操作的审计日志?
填空题
10
在镜像供应链安全中,____________(Software Bill of Materials)是描述镜像包含的所有组件和依赖的清单。
参考答案
1.错误
2.B
3.B
4.B
5.B
6.B
7.A;B;D;E
8.A;B;D;E
9.A;B;C;D
10.SBOM
想在手机上练习这套试卷?
使用微信卷王开发者小程序,打开首页顶部扫码功能识别二维码