基本信息
文件名称:DevSecOps架构师面试题及答案.docx
文件大小:40.55 KB
总页数:12 页
更新时间:2025-12-23
总字数:约3.24千字
文档摘要

第PAGE页共NUMPAGES页

2026年DevSecOps架构师面试题及答案

一、单选题(每题2分,共10题)

1.在DevSecOps实践中,以下哪项最能体现“安全左移”的理念?

A.安全测试在部署后执行

B.安全检查在代码编写阶段嵌入

C.安全团队在发布前进行手动审核

D.安全修复在运维阶段集中处理

2.DevSecOps中,CI/CD流水线中哪个阶段最适合集成SAST工具?

A.代码合并后

B.单元测试前

C.集成测试后

D.部署前

3.在容器化应用中,以下哪种安全策略最能有效减少镜像层面的攻击面?

A.使用最小化基础镜像

B.频繁更新依赖包