- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
云安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种云服务模型中,用户主要负责应用程序和数据的安全?
A.IaaS(基础设施即服务)
B.PaaS(平台即服务)
C.SaaS(软件即服务)
D.DaaS(桌面即服务)
答案:C
解析:SaaS模型中,云服务商提供完整的软件应用(如Office365),用户仅需管理自身数据和账户安全;IaaS用户需负责操作系统、网络和应用安全;PaaS用户需负责应用和数据安全,但平台层由服务商管理;DaaS属于桌面虚拟化服务,用户主要管理终端访问安全。因此正确答案为C。
云环境中,“横向渗透”主要指攻击者通过以下哪种方式扩大攻击范围?
A.从外部网络直接攻击云服务器
B.利用已攻陷的虚拟机攻击同一租户的其他虚拟机
C.通过钓鱼邮件获取管理员凭证
D.篡改云服务商的DNS记录
答案:B
解析:横向渗透是指攻击者在控制某一云资源(如虚拟机)后,利用同一租户网络内的信任关系(如内部IP通信)攻击其他资源;A是纵向攻击,C是社会工程攻击,D是DNS劫持,均不符合横向渗透定义。因此正确答案为B。
以下哪项不属于云安全中的“零信任”原则核心要求?
A.持续验证访问请求的合法性
B.默认拒绝所有未经验证的连接
C.仅基于IP地址授予访问权限
D.最小化资源访问权限
答案:C
解析:零信任原则强调“从不信任,始终验证”,核心包括持续验证、默认拒绝、最小权限等;仅基于IP地址授权是传统边界安全的做法,不符合零信任动态评估的要求。因此正确答案为C。
云数据库加密的“数据静态加密”通常在哪个环节实施?
A.数据在网络传输过程中
B.数据存储在磁盘或数据库时
C.数据被用户查询返回时
D.数据备份到磁带时
答案:B
解析:数据静态加密(AtRestEncryption)针对存储状态的数据(如数据库文件、磁盘文件);传输加密(AtTransit)针对网络传输中的数据;查询返回属于数据使用阶段,可能涉及应用层加密。因此正确答案为B。
云安全合规中,“等保2.0”要求的“云计算安全扩展要求”不包括以下哪项?
A.云服务商的安全责任划分
B.云租户的隔离性要求
C.虚拟机镜像的安全检测
D.用户数据的跨境流动限制
答案:D
解析:等保2.0的云计算扩展要求包括责任划分、租户隔离、镜像安全等;数据跨境流动属于《数据安全法》《个人信息保护法》的规范范畴,不属于等保2.0的核心扩展要求。因此正确答案为D。
云环境下,“服务网格(ServiceMesh)”的主要安全功能是?
A.实现虚拟机的弹性扩缩容
B.管理微服务间的网络流量和认证
C.检测云服务器的漏洞
D.加密用户与云服务的通信链路
答案:B
解析:ServiceMesh通过独立的代理(Sidecar)管理微服务间的流量路由、身份认证(如mTLS)、访问控制和监控,是云原生架构(如K8s)的核心安全组件;A是自动扩展功能,C是漏洞扫描工具,D是TLS协议的作用。因此正确答案为B。
以下哪种云安全威胁属于“API滥用”?
A.攻击者通过暴力破解获取API密钥
B.合法用户超出权限调用API读取敏感数据
C.云服务商的API接口存在SQL注入漏洞
D.DDoS攻击导致API服务不可用
答案:B
解析:API滥用指合法用户或被劫持的凭证超出授权范围使用API(如越权查询);A是身份窃取,C是API漏洞,D是可用性攻击,均不属于滥用范畴。因此正确答案为B。
云存储服务中,“多租户隔离”的核心技术不包括?
A.虚拟网络隔离(VPC)
B.存储桶(Bucket)权限控制
C.物理服务器独占
D.数据加密与密钥隔离
答案:C
解析:云存储通过逻辑隔离(VPC、Bucket权限)和加密(密钥隔离)实现多租户安全,物理服务器独占属于专有云或托管云模式,并非公有云多租户隔离的核心技术。因此正确答案为C。
云安全审计的“不可抵赖性”主要通过以下哪种技术实现?
A.日志完整性校验(如哈希链)
B.日志实时监控告警
C.日志分级存储
D.日志脱敏处理
答案:A
解析:不可抵赖性要求确保日志未被篡改且可追溯操作主体,哈希链(每一条日志包含前一条的哈希值)可验证日志完整性;B是实时响应,C是存储策略,D是隐私保护,均不直接实现不可抵赖。因此正确答案为A。
以下哪项是云环境下“数据残留”的典型场景?
A.云硬盘删除后,通过数据恢复工具仍可读取原数据
B.数据库备份文件被误下载到本地
C.用户删除云存储对象后,CDN节点仍缓存该文件
D.云服务器重启后内存中残留敏感数据
答案:A
解析:数据残留指存储介质(如硬盘)在删除或格式化后,数据未被彻底清除,仍可通过技术手段恢复;B是备份泄露,C是缓存未
您可能关注的文档
- 2025年云计算架构师考试题库(附答案和详细解析)(0919).docx
- 2025年人工智能工程师考试题库(附答案和详细解析)(0927).docx
- 2025年儿童发展指导师考试题库(附答案和详细解析)(0927).docx
- 2025年区块链架构师考试题库(附答案和详细解析)(0927).docx
- 2025年国际注册信托与财富管理师(CTEP)考试题库(附答案和详细解析)(0927).docx
- 2025年国际风险管理师(PRM)考试题库(附答案和详细解析)(0926).docx
- 2025年志愿服务管理师考试题库(附答案和详细解析)(0927).docx
- 2025年新媒体运营师考试题库(附答案和详细解析)(0925).docx
- 2025年智慧城市设计师考试题库(附答案和详细解析)(0925).docx
- 2025年智能安防工程师考试题库(附答案和详细解析)(0925).docx
最近下载
- 能耗桥画法示例.ppt VIP
- 2024-2030全球高温氨裂解催化剂行业调研及趋势分析报告.docx
- 2025年吉林省中考英语真题卷含答案解析 .pdf VIP
- 23G409先张法预应力混凝土管桩图集.PDF VIP
- P-02 【中信苏宁】资产支持专项计划计划说明书-20141111.pdf VIP
- 中国人寿:养老险总公司招聘笔试题库2025.pdf
- 设计旅游线路课件(共18张PPT)《旅行社计调业务》(中国言实出版社).pptx VIP
- 2025金考卷45套化学新高考版主书.docx
- 1401沟通你我他——大学生人际交往幻灯片课件.ppt VIP
- 循环水泵能耗桥分析与节能改造实践.pptx VIP
文档评论(0)