LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

测验:Kubernetes 威胁模型

在 LabHub 中继续学习

给予开发者pods/exec权限是危险的最直接原因是什么?

为什么 RBAC 的escalate动词特别危险?

为什么通过 hostPath 挂载节点的 / 的 Pod 特别危险?

STRIDE Repudiation Kubernetes 对威胁的主要反应是什么?

在攻击者用于确保集群中持久性的技术中,哪一项使基于 API 的检测变得困难,因为它不通过 apiserver?

构建时,令牌被传递给--build-arg,并在随后的 RUN 阶段删除该文件。结果如何?

当您发现您的 API 密钥已提交到公共存储库时,您要做的第一件事是什么?