</>Học Dev
Quiz

Ngày 24: Quiz Tổng Kết Tuần 4 — Cloud, Container & DevSecOps

Tuần 4 – Ngày 24

15 câu hỏi0s
1
Một identity policy cho phép s3:GetObject trên arn:aws:s3:::data/*, nhưng SCP (Service Control Policy) của Organization có Deny cho s3:*. Khi user gọi s3:GetObject, kết quả là gì?
2
Chọn nhiều đáp án
Pattern nào trong trust policy giúp giải quyết "confused deputy problem" khi cấp cross-account access cho third-party SaaS?
3
Bạn thấy policy sau gắn cho CI role. Vì sao nó nguy hiểm?
{ "Effect": "Allow", "NotAction": "iam:*", "Resource": "*" }
4
Vì sao container có security boundary yếu hơn VM về mặt nguyên lý?
5
Dockerfile sau có vấn đề security gì?
FROM node:20
COPY .env /app/.env
COPY . /app
WORKDIR /app
CMD ["node", "server.js"]
6
CVE-2019-5736 (runc escape) cho phép malicious container làm gì?
7
PSP (Pod Security Policy) đã được thay thế trong K8s 1.25 bằng gì?
8
K8s Secret object lưu data dưới dạng nào và an toàn ở mức nào mặc định?
9
NetworkPolicy default-deny trong namespace, nhưng pod vẫn gọi được pod khác. Nguyên nhân khả dĩ nhất?
10
Chọn nhiều đáp án
SAST và DAST khác nhau ở đâu?
11
Bạn vừa push commit có AWS access key vào public GitHub repo. Hành động đầu tiên đúng nhất?
12
ZAP active scan khác baseline scan ở điểm gì và rủi ro nếu chạy nhầm môi trường?
13
Theo NIST SP 800-61, thứ tự lifecycle incident response đúng là?
14
GDPR Article 33 yêu cầu controller notify Data Protection Authority trong bao lâu khi có data breach?
15
Khi điều tra incident trên EC2 nghi bị compromise, action đầu tiên đúng nhất để bảo vệ evidence?