每日益智,检验你的信息安全知识储备

Q
今日挑战 · 云原生安全最佳实践
【单选题】
容易
某企业将核心业务系统迁移至容器化微服务架构,并采用Kubernetes进行编排管理。在安全加固过程中,以下哪一项措施最不符合云原生安全最佳实践?
A. 为所有容器镜像配置基础镜像扫描,集成CI/CD流水线,在镜像构建时自动检测已知漏洞
B. 将容器运行时默认启用特权模式,以便容器内应用能直接访问宿主机内核模块,提升性能
C. 配置Kubernetes网络策略,实施微隔离,限制Pod之间非必要的网络访问
D. 启用Kubernetes的RBAC(基于角色的访问控制),为不同团队分配最小权限的ServiceAccount
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:B
A. 为所有容器镜像配置基础镜像扫描,集成CI/CD流水线,在镜像构建时自动检测已知漏洞
✅ B. 将容器运行时默认启用特权模式,以便容器内应用能直接访问宿主机内核模块,提升性能
C. 配置Kubernetes网络策略,实施微隔离,限制Pod之间非必要的网络访问
D. 启用Kubernetes的RBAC(基于角色的访问控制),为不同团队分配最小权限的ServiceAccount
答案解析
选项B的做法违反了云原生安全中'最小权限'原则。容器启用特权模式会突破隔离,使攻击者能控制宿主机,是公认的高风险操作。正确做法是禁止特权容器,通过安全上下文(SecurityContext)精确授权。选项A是镜像安全基线实践;选项C是网络微隔离;选项D是访问控制最小化,均符合最佳实践。
相关法规:《网络安全法》第二十一条
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —