LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

KCSA 模拟考 A

在 LabHub 中继续学习

云原生安全的4C模型中,从内到外的正确顺序是什么?

在共享责任模型中,以下哪项是托管 Kubernetes 用户仍然负责的领域?

将最小权限原则应用于 Kubernetes 的最佳示例是什么?

Kubernetes 中深度防御的最佳示例是什么?

在 Kubernetes 中,有什么很难被视为增加攻击面的设置?

SBOM 在供应链安全中最准确的作用是什么?

在集群内应用零信任的最合适方法是什么?

当响应集群安全事件并发现受感染的节点时,最合适的顺序是什么?

如果 apiserver 的 --authorization-mode 中包含 AlwaysAllow,会发生什么?

kubelet 的--anonymous-auth=true危险的最准确原因是什么?

哪种保护 etcd 的措施效果最差?

关于 Kubernetes 中的静态加密,以下哪项是正确的?

使用 KMS 提供程序进行静态加密比aescbc等本地密钥方法更好吗?

Kubernetes 不提供什么作为 apiserver 身份验证方法?

为什么绑定的 ServiceAccount 令牌(投影令牌)比传统的基于 Secret 的令牌更安全?

为什么建议kube-scheduler和kube-controller-manager中的--bind-address环回?

为什么我们告诉您关闭控制平面组件中的--profiling=true操作?

kubelet中--read-only-port--authorization-mode=Webhook之间的正确关系是什么?

准入控制器与身份验证/授权最准确的区别是什么?

ValidatingAdmissionWebhook 中的failurePolicy: Ignore会带来哪些风险?

为什么静态 Pod 清单目录的写入权限在控制平面节点上很重要?

在 Pod 规范中使用automountServiceAccountToken: false最合适的理由是什么?

未创建 NetworkPolicy 的命名空间的默认通信状态是什么?

NetworkPolicy 无法阻止什么?

如果仅设置securityContext.runAsNonRoot: true并且创建映像以 root 身份运行会怎样?

allowPrivilegeEscalation: false实际上可以防止什么?

处理 Linux 功能的推荐方法是什么?

设置hostPID: true的 Pod 将具有哪些功能?

建议将 Secret 安装为卷而不是环境变量的最合适理由是什么?

Kubernetes Secret的base64编码的正确理解是什么?

在RBAC中允许所有getlistwatch时需要特别注意什么?

哪个级别的审计日志同时记录请求体和响应体?

从安全角度来看,为什么要使用ResourceQuota和LimitRange?

仅将审核日志保留为 apiserver 节点上的本地文件有哪些缺点?

控制 Kubernetes 应对 STRIDE 的欺骗威胁最合适的方式是什么?

哪种设置最有可能导致容器逃逸?

当攻击者在 Pod 内成功执行代码时,他们首先要瞄准的目标是什么?

为什么要阻止 Pod 访问云元数据服务?

哪条权限提升路径对应于“通过节点访问进行提升”?

什么最准确地描述了供应链攻击中的“依赖性混乱”?

为什么寻求确保集群持久性的攻击者会瞄准准入 Webhook?

即使在镜像上附加了漏洞扫描,哪些风险也很容易被忽略?

使用临时容器进行调试时有哪些安全注意事项?

运行时检测工具与构建时检查相比可以捕获哪些不同的内容?

Pod 安全准入的三种模式中,warn是做什么的?

Pod 安全标准中的三个配置文件中哪一个是baseline的正确位置?

将 PSA 应用为命名空间标签时,以下哪项是限制?

在准入阶段强制进行图像签名验证有什么好处?

即使连接到外部秘密管理系统(Vault等),仍然存在哪些风险?

加强节点本身最合适的措施是什么?

为什么要使用 gVisor 或 Kata Containers 等沙箱运行时?

RuntimeClass的正确作用是什么?

在多租户集群中加强租户之间隔离的最合适组合是什么?

为什么我们需要在 PSA 之上使用像 OPA Gatekeeper 或 Kyverno 这样的策略引擎?

什么最准确地描述了 CIS Kubernetes 基准?

NSA/CISA Kubernetes 强化指南所强调的很难看到的轴是什么?

在实践中使用 MITRE ATT&CK for Container 最合适的方式是什么?

合规性自动化工具在集群上最合适的做法是什么?

设计审计政策时常见的错误有哪些?

尽管有报告称已通过安全标准,但最令人信服的原因是什么?