
Container Supply Chain Security
SBOM (Syft, CycloneDX), การลงนาม image (Cosign, Sigstore), มาตรฐาน OCI, การสแกนช่องโหว่, ความปลอดภัยของ registry
1SBOM (Software Bill of Materials) ในบริบทของความปลอดภัยของ container คืออะไร?
SBOM (Software Bill of Materials) ในบริบทของความปลอดภัยของ container คืออะไร?
คำตอบ
SBOM คือรายการที่ครอบคลุมของส่วนประกอบซอฟต์แวร์ทั้งหมดที่อยู่ใน image container รวมถึง library, dependency และเวอร์ชันของพวกมัน ช่วยให้สามารถระบุช่องโหว่ที่รู้จักได้อย่างรวดเร็วและติดตามส่วนประกอบที่มีความเสี่ยงใน supply chain การสร้าง SBOM อัตโนมัติด้วยเครื่องมือเช่น Syft หรือ CycloneDX ได้กลายเป็นแนวปฏิบัติที่จำเป็นในการรักษาการมองเห็น dependency แบบ transitive และตอบสนองข้อกำหนดด้านการปฏิบัติตาม
2CycloneDX ใช้รูปแบบมาตรฐานใดเพื่อแสดง SBOM?
CycloneDX ใช้รูปแบบมาตรฐานใดเพื่อแสดง SBOM?
คำตอบ
CycloneDX ใช้รูปแบบ JSON และ XML เป็นหลักในการแสดง SBOM ตามข้อกำหนด OWASP CycloneDX รูปแบบที่มีโครงสร้างเหล่านี้ช่วยให้สามารถทำงานร่วมกันระหว่างเครื่องมือความปลอดภัยที่แตกต่างกันและอำนวยความสะดวกในการรวมเข้ากับ pipeline CI/CD รูปแบบ JSON มักได้รับความนิยมเนื่องจากความเบาและความง่ายในการแยกวิเคราะห์ ในขณะที่ XML นำเสนอการตรวจสอบ schema ที่เข้มงวดกว่าสำหรับสภาพแวดล้อมองค์กรที่เข้มงวด
3Cosign ในระบบนิเวศ Sigstore คืออะไร?
Cosign ในระบบนิเวศ Sigstore คืออะไร?
คำตอบ
Cosign เป็นเครื่องมือลงนามและตรวจสอบ artifact container ที่พัฒนาขึ้นเป็นส่วนหนึ่งของโครงการ Sigstore ช่วยให้สามารถลงนามทางการเข้ารหัสกับ OCI image และตรวจสอบความถูกต้องโดยไม่ต้องใช้โครงสร้างพื้นฐาน PKI ที่ซับซ้อน Cosign สามารถผสานรวมเข้ากับ workflow CI/CD ได้อย่างง่ายดายและรองรับลายเซ็น keyless ผ่าน OIDC ทำให้การจัดการคีย์ง่ายขึ้นอย่างมากเมื่อเทียบกับวิธีการดั้งเดิมเช่น GPG
ลักษณะหลักของมาตรฐาน OCI (Open Container Initiative) สำหรับ image คืออะไร?
Syft สร้างอะไรเมื่อวิเคราะห์ image container?
+19 คำถามสัมภาษณ์
หัวข้อสัมภาษณ์ DevOps อื่นๆ
การควบคุมเวอร์ชัน & Git
พื้นฐาน Linux
Shell Scripting & Bash
พื้นฐาน Networking
พื้นฐาน Docker
พื้นฐาน CI/CD
GitHub Actions
GitLab CI/CD
Jenkins
พื้นฐาน Kubernetes
Networking ของ Kubernetes
Kubernetes ขั้นสูง
Ingress & API Gateway
พื้นฐาน Terraform
Terraform ขั้นสูง
Ansible & Configuration Management
พื้นฐาน AWS
พื้นฐาน Azure
พื้นฐาน GCP
การมอนิเตอร์และ Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
ความปลอดภัยของ CI/CD Pipeline
Helm & Kubernetes
ความปลอดภัย Runtime และ Cluster
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Observability แบบกระจาย
Disaster Recovery & Backup
การปรับแต่งประสิทธิภาพ
การเพิ่มประสิทธิภาพต้นทุน Cloud
หลักการ SRE
Chaos Engineering
Platform Engineering
เชี่ยวชาญ DevOps สำหรับการสัมภาษณ์ครั้งถัดไป
เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์
เริ่มใช้ฟรี