# 1. 密钥泄漏后的应急响应链中立即吊销/轮换凭证、评估暴露窗口、清除 Git 历史(git filter-repo / BFG) A 清除 Git 历史 B 评估暴露窗口 C 立即吊销/轮换凭证 ✓ 正确答案 D 通知所有人
# 3. gitleaks、trufflehog、GitGuardian 的检测原理对比中正则规则 + 香农熵(Shannon entropy)识别高熵字符串 A 匹配固定密钥格式 B 压缩文件 C 识别随机性高的高熵字符串(如密钥/token) ✓ 正确答案 D 计算哈希
# 4. 密钥泄漏的 SLA 分级响应中如何按密钥权限与影响范围评估风险等级,并为不同等级设定检测、通报与轮换的时限? A 密钥长度 B 密钥权限大小与影响范围 ✓ 正确答案 C 密钥创建时间 D 密钥数量
# 5. pre-commit 本地扫描与服务端(server-side)扫描的双层防线中本地可被 --no-verify 绕过,服务端强制兜底 A 本地扫描太慢 B 本地可被 --no-verify 绕过或未安装钩子,需服务端强制兜底 ✓ 正确答案 C 本地扫描无效 D 服务端更省资源
# 6. 为何仅删除最新提交不够,密钥仍在 Git 历史中,需重写历史、强制推送并通知所有克隆方 A 删除太慢 B 删除无效 C 密钥仍留在 Git 历史中,需重写历史、强制推送并通知克隆方且吊销密钥 ✓ 正确答案 D 历史不重要
# 7. 误报治理中测试密钥、示例占位符(example/placeholder)的允许列表(allowlist)与标记规范 A 关闭扫描 B 忽略所有告警 C 允许列表 + 占位符命名标记规范 ✓ 正确答案 D 只手动检查
# 10. CI 日志与制品中的密钥遮蔽(masking)与 secret 注入(secret injection)替代硬编码 A 硬编码在代码里 B 明文打印 C 日志遮蔽 + secret 注入替代硬编码 ✓ 正确答案 D 忽略密钥
# 11. 密钥存储与注入的规范选型中环境变量 vs 密钥管理服务(Vault / AWS Secrets Manager)vs 配置中心的选择依据,以及最小权限与轮换的模型设计? A 密钥管理服务(Vault/AWS Secrets Manager)集中管理 ✓ 正确答案 B 硬编码在代码 C 明文配置文件 D 聊天记录