每日益智,检验你的信息安全知识储备

Q
今日挑战 · 云原生安全最佳实践
【单选题】
容易
在云原生环境中,容器镜像的安全是保障应用安全的基础。以下哪项是最佳实践,用于在构建阶段主动发现并修复容器镜像中的已知漏洞?
A. 仅在生产环境中部署后,通过运行时安全监控工具扫描容器漏洞
B. 在CI/CD流水线中集成镜像漏洞扫描工具,对基础镜像和构建产物进行扫描,并设置策略阻止含高危漏洞的镜像部署
C. 使用最新的、未经修改的官方基础镜像,无需额外扫描即可保证安全
D. 仅依赖定期的人工安全审计,检查镜像中是否包含恶意软件
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:B
A. 仅在生产环境中部署后,通过运行时安全监控工具扫描容器漏洞
✅ B. 在CI/CD流水线中集成镜像漏洞扫描工具,对基础镜像和构建产物进行扫描,并设置策略阻止含高危漏洞的镜像部署
C. 使用最新的、未经修改的官方基础镜像,无需额外扫描即可保证安全
D. 仅依赖定期的人工安全审计,检查镜像中是否包含恶意软件
答案解析
选项B正确:将镜像漏洞扫描集成到CI/CD流水线是实现‘安全左移’的关键实践,能在开发构建阶段主动发现漏洞,并阻断风险进入生产环境。选项A错误:运行时扫描发现漏洞时为时已晚,且成本更高。选项C错误:官方镜像也会包含已知漏洞,必须扫描确认。选项D错误:人工审计无法覆盖海量且快速更新的CVE数据库,效率低下且不可持续。
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —