您继承了一个 GKE Web 应用程序,需要检查它是否使用了存在已知漏洞的库,或者是否存在 XSS 漏洞。您应该使用哪项服务?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Web Security Scanner.
为什么这是答案
Web Security Scanner 旨在扫描 App Engine、Compute Engine 和 Google Kubernetes Engine (GKE) 上的 Web 应用程序,查找常见的 Web 漏洞,包括跨站脚本 (XSS) 和不安全的库使用。它能主动识别这些安全风险。 Google Cloud Armor 是一种 DDoS 防护和 WAF 服务,主要用于抵御网络层和应用层的外部攻击,而不是扫描应用程序代码中的漏洞。Cloud Debugger 用于在生产环境中检查和调试运行中的代码,但它不执行安全漏洞扫描。Error Reporting 聚合和分析应用程序中的错误,帮助开发人员识别和修复代码问题,但它不是安全扫描工具。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡