A、仅在容器运行在生产环境后定期扫描;B、仅在CI/CD流水线构建完成后扫描一次;C、在开发者本地编写代码时、CI/CD构建时、以及运行时(Registry/Cluster)进行多阶段扫描;D、不需要扫描容器镜像,只需扫描宿主机…|03-06
    关键词:云规划及网络和数据安全运维工程师笔试模拟卷(二)#单选题#职业成长展示:2挑战:0看答案


      A、防火墙工作在网络层,仅能基于IP和端口过滤;IPS工作在应用层,可识别攻击特征并主动阻断。;B、IPS应部署在防火墙之前,以便先清洗攻击流量,减轻防火墙压力。;C、现代下一代防火墙(NGFW)已完全取代IPS,无需单独部署IPS设备。;D、防火墙和IPS都无法防御加密流量中的攻击,必须先在设备上……|03-06
    关键词:云规划及网络和数据安全运维工程师笔试模拟卷(二)#单选题#职业成长展示:2挑战:0看答案

      A、AWS: AWS KMS (密钥管理) + Macie (敏感数据发现);B、Azure: Azure Key Vault + Microsoft Purview (数据治理);C、阿里云: 密钥管理服务KMS + 敏感数据保护 (SDDP);D、Google Cloud: Cloud HSM ……|03-06
    关键词:云规划及网络和数据安全运维工程师笔试模拟卷(二)#单选题#职业成长展示:2挑战:0看答案


      A、NetworkPolicy;B、Pod Security Admission (PSA) / Pod Security Standards (PSS);C、Resource Quota;D、Horizontal Pod Autoscaler (HPA)…|03-06
    关键词:云规划及网络和数据安全运维工程师笔试模拟卷(二)#单选题#职业成长展示:3挑战:0看答案

      A、云服务商(CSP)和云租户(CST)可以合并为一个定级对象进行统一测评。;B、云平台的定级等级必然高于其上运行的云租户系统的定级等级。;C、云租户应依据其业务系统重要性独立定级,并重点关注“安全计算环境”和“数据安全”扩展要求。;D、2025年新规取消了云安全扩展要求,统一采用通用安全要求。…|03-06
    关键词:云规划及网络和数据安全运维工程师笔试模拟卷(二)#单选题#职业成长展示:4挑战:0看答案