DEVOPS
TRAINER
Вопросы
/ Безопасность
Вопросы по Безопасность с собеседований
25 вопросов с ответами.
Почему считается плохой практикой запускать процессы в контейнере от пользователя root?
Как можно ограничить права доступа пользователя внутри контейнера и к примонтированным папкам (volumes)?
Что такое Kata Containers и как они помогают повысить уровень изоляции по сравнению с обычными контейнерами?
Как использование Multi-stage build влияет на безопасность итогового образа?
Можно ли из контейнера получить доступ к ядру хостовой системы и как это предотвратить?
Что такое RBAC и в чем разница между Role/RoleBinding и ClusterRole/ClusterRoleBinding?
В чем заключается принцип «наименьших привилегий» (Least Privilege) в контексте IAM в облаках?
В чем разница между Security Groups и Network ACL (NACL) в AWS или других облаках?
Где и как лучше всего хранить секреты (логины, пароли, ключи) и допустимо ли их хранение в Git?
В чем разница между сущностями ConfigMap и Secret в Kubernetes? Являются ли Secret безопасными по умолчанию?
В каких случаях лучше использовать HashiCorp Vault вместо стандартных секретов Kubernetes?
Как работает процесс «распечатывания» (unseal) Vault и как можно автоматизировать этот процесс безопасно?
Каким образом секреты из Vault попадают в манифесты приложений (например, через оператор)?
Как Argo CD узнает об изменении секрета в Vault и инициирует обновление приложения?
Для чего нужен инструмент Ansible Vault и как он используется в плейбуках?
Какие шаги необходимо предпринять для защиты Linux-сервера, который «смотрит» в интернет (iptables, минимизация прав)?
Как защитить SSH-соединение от брутфорса и атак ботов (использование ключей, Fail2Ban, изменение портов)?
Для чего используются веб-фильтры и Web Application Firewall (WAF) (например, MaxPatrol)?
Что такое статический (SAST) и динамический (DAST) анализ кода в пайплайне?
Как интегрировать SonarQube для проверки кода на наличие уязвимостей в процессе сборки?
Каким образом осуществляется проверка сторонних библиотек и зависимостей на наличие известных CVE?
Что такое NetworkPolicy в Kubernetes и зачем нужен подход default-deny?
Зачем подписывать Docker-образы (cosign/sigstore) и как проверяется подпись?
Что такое admission controllers (OPA Gatekeeper, Kyverno) и Pod Security Standards?
Что такое supply chain security и SBOM, и зачем это DevOps-инженеру?
Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →