技术部信息安全意识培训测试

请完成以下测试,检验本次培训的学习成果,所有题目均为单选题,只有一个正确答案。
1. 基本信息:
姓名:
部门:
2. 代码中将 AK/SK、数据库密码直接写死提交 Git 仓库,下面说法正确的是?
3. 下面哪一项属于 SQL 注入的高危写法?
4. STRIDE 威胁模型中,E(Elevation of Privilege)代表的是?
5. 关于环境隔离,下列做法正确的是?
6. CI/CD 流水线中 SCA 扫描主要用来检测什么风险?
7. 生产环境访问服务器,推荐的安全做法是?
8. 遇到可疑入侵痕迹,第一时间不应该做的是?
9. 关于容器安全,下面禁止的操作是?
10. OWASP A01 失效的访问控制,下面哪项防护是正确的?
11. 安全事件应急流程正确顺序是?
更多问卷 复制此问卷