15 câu hỏi0s
1
Bạn vô tình
git push file .env chứa AWS access key lên public GitHub repo. Hành động ĐẦU TIÊN cần làm là gì?2
Cặp
.env + .env.example có vai trò khác nhau như thế nào?3
Dynamic secret của HashiCorp Vault khác static rotation của AWS Secrets Manager ở điểm cốt lõi nào?
4
TLS 1.3 nhanh hơn TLS 1.2 trong handshake chính vì điều gì?
5
"Forward secrecy" trong TLS có nghĩa là gì?
6
mTLS (mutual TLS) khác TLS thường ở điểm nào, và phù hợp nhất cho use case nào?
7
Vì sao thực tế dùng "hybrid encryption" (asymmetric + symmetric) thay vì chỉ asymmetric?
8
Trong envelope encryption với AWS KMS, "DEK" và "KEK" là gì?
9
Tại sao dùng AES-ECB mode là sai lầm cơ bản trong cryptography?
10
"Dependency confusion attack" hoạt động dựa trên cơ chế nào?
11
Vì sao
npm ci được khuyến nghị trong CI thay vì npm install?12
Sigstore "keyless signing" khác với GPG signing ở điểm nào?
13
SPDX và CycloneDX khác nhau ở focus chính như thế nào?
14
Severity (CVSS score) và exploitability của một CVE trong app cụ thể của bạn khác nhau ra sao?
15
Pattern
--ignore-unfixed trong Trivy có ý nghĩa gì, và đánh đổi là gì?