15 câu hỏi0s
1
Một identity policy cho phép
s3:GetObject trên arn:aws:s3:::data/*, nhưng SCP (Service Control Policy) của Organization có Deny cho s3:*. Khi user gọi s3:GetObject, kết quả là gì?2
Chọn nhiều đáp án
Pattern nào trong trust policy giúp giải quyết "confused deputy problem" khi cấp cross-account access cho third-party SaaS?
3
Bạn thấy policy sau gắn cho CI role. Vì sao nó nguy hiểm?
{ "Effect": "Allow", "NotAction": "iam:*", "Resource": "*" }
4
Vì sao container có security boundary yếu hơn VM về mặt nguyên lý?
5
Dockerfile sau có vấn đề security gì?
FROM node:20 COPY .env /app/.env COPY . /app WORKDIR /app CMD ["node", "server.js"]
6
CVE-2019-5736 (runc escape) cho phép malicious container làm gì?
7
PSP (Pod Security Policy) đã được thay thế trong K8s 1.25 bằng gì?
8
K8s Secret object lưu data dưới dạng nào và an toàn ở mức nào mặc định?
9
NetworkPolicy default-deny trong namespace, nhưng pod vẫn gọi được pod khác. Nguyên nhân khả dĩ nhất?
10
Chọn nhiều đáp án
SAST và DAST khác nhau ở đâu?
11
Bạn vừa push commit có AWS access key vào public GitHub repo. Hành động đầu tiên đúng nhất?
12
ZAP active scan khác baseline scan ở điểm gì và rủi ro nếu chạy nhầm môi trường?
13
Theo NIST SP 800-61, thứ tự lifecycle incident response đúng là?
14
GDPR Article 33 yêu cầu controller notify Data Protection Authority trong bao lâu khi có data breach?
15
Khi điều tra incident trên EC2 nghi bị compromise, action đầu tiên đúng nhất để bảo vệ evidence?