- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
云安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪项是云服务模型(SaaS)中用户的主要安全责任?
A.管理底层物理服务器
B.维护操作系统补丁
C.保护应用程序数据和用户账户
D.配置网络防火墙规则
答案:C
解析:SaaS(软件即服务)模式下,云服务商负责基础设施、平台和应用程序的维护,用户仅需管理自身数据和用户账户安全(如密码策略、数据加密)。A、B、D均为IaaS或PaaS模式下用户的责任。
云环境中“数据泄露”最可能由以下哪种原因导致?
A.云服务商机房断电
B.用户误将存储桶(Bucket)设置为公共可读
C.服务器CPU利用率过高
D.云数据库自动备份失败
答案:B
解析:数据泄露通常因配置错误(如存储桶公开)、权限失控或加密缺失导致。A(断电)属于可用性问题,C(CPU高)是性能问题,D(备份失败)影响数据恢复能力,均不直接导致泄露。
以下哪种加密技术通常用于云数据传输过程的安全防护?
A.AES-256(对称加密)
B.RSA(非对称加密)
C.哈希算法(如SHA-256)
D.同态加密
答案:B
解析:传输层加密(如TLS)常用非对称加密(RSA)交换对称密钥,再通过对称加密(AES)传输数据。A用于静态数据加密,C用于数据完整性校验,D用于隐私计算场景。
云安全中的“零信任架构”核心原则是?
A.默认信任内部网络所有设备
B.仅验证用户身份,不验证设备状态
C.“永不信任,始终验证”
D.依赖边界防火墙实现安全隔离
答案:C
解析:零信任架构(ZeroTrust)的核心是“持续验证所有访问请求”,无论请求来自内部还是外部网络,需验证身份、设备安全状态、访问上下文等。A、B、D均违背零信任原则。
以下哪项属于云合规性标准?
A.ISO27001
B.TCP/IP
C.RESTAPI
D.Kubernetes
答案:A
解析:ISO27001是信息安全管理体系国际标准,云服务商常通过该认证证明合规性。B是网络协议,C是API设计规范,D是容器编排工具,均非合规标准。
云环境中“东西向流量”指的是?
A.云租户与公网之间的流量
B.云数据中心与分支机构之间的流量
C.云内不同实例/服务之间的流量
D.用户终端与云服务器之间的流量
答案:C
解析:东西向流量(East-WestTraffic)指云平台内部不同虚拟机、容器或微服务之间的通信流量;南北向流量(North-SouthTraffic)指云内外网之间的流量(如A、D)。
以下哪种攻击主要针对云API接口?
A.DDoS攻击
B.SQL注入
C.接口鉴权绕过
D.物理机断电
答案:C
解析:云API是云服务的核心交互入口,常见威胁包括未授权访问、鉴权绕过、参数篡改等。A(DDoS)针对带宽或服务可用性,B(SQL注入)针对应用层数据库,D(物理攻击)由云服务商防护。
云数据“静态安全”防护的关键措施是?
A.使用TLS加密传输
B.对存储的数据进行加密(如AES)
C.部署Web应用防火墙(WAF)
D.实施流量清洗对抗DDoS
答案:B
解析:数据静态安全指数据存储时的安全,核心措施是加密存储(如磁盘加密、数据库字段加密)。A是传输安全,C、D是动态安全防护。
云安全中“最小权限原则”的含义是?
A.为用户分配尽可能少的必要权限
B.禁止所有用户访问敏感数据
C.仅允许管理员访问关键系统
D.定期修改所有账户密码
答案:A
解析:最小权限原则(PrincipleofLeastPrivilege)要求用户/服务仅获得完成任务所需的最小权限,以降低越权访问风险。B、C过于极端,D是密码管理措施,非权限原则。
以下哪项是云原生安全的典型技术?
A.传统硬件防火墙
B.容器安全(如Falco)
C.物理服务器漏洞扫描
D.磁带备份系统
答案:B
解析:云原生(CloudNative)安全聚焦容器、微服务、K8s等云原生技术栈的安全,容器运行时防护工具(如Falco)是典型技术。A、C、D均为传统安全技术。
二、多项选择题(共10题,每题2分,共20分)(每题至少2个正确选项)
云安全责任共担模型中,用户需要负责的场景包括()。
A.IaaS模式下的操作系统补丁
B.PaaS模式下的应用代码安全
C.SaaS模式下的用户账户管理
D.所有模式下的物理机维护
答案:ABC
解析:责任共担模型中,用户责任随云服务模式(IaaS→PaaS→SaaS)减轻:IaaS用户管OS/应用/数据(A正确),PaaS用户管应用/数据(B正确),SaaS用户管数据/账户(C正确);物理机维护由云服务商负责(D错误)。
云环境中常见的横向移动攻击手段包括
您可能关注的文档
- 2025年智能家居工程师考试题库(附答案和详细解析)(1022).docx
- 2025年澳大利亚注册会计师(CPAAustralia)考试题库(附答案和详细解析)(1029).docx
- 2025年注册交互设计师考试题库(附答案和详细解析)(1024).docx
- 2025年儿童发展指导师考试题库(附答案和详细解析)(1010).docx
- 2025年注册气象工程师考试题库(附答案和详细解析)(1031).docx
- 2025年注册交互设计师考试题库(附答案和详细解析)(1028).docx
- 2025年游戏设计师资格认证考试题库(附答案和详细解析)(1024).docx
- 2025年深度学习工程师考试题库(附答案和详细解析)(1026).docx
- 2025年注册建筑师考试题库(附答案和详细解析)(1029).docx
- 2025年造价工程师考试题库(附答案和详细解析)(1029).docx
- 人教版数学九年级上册《 二次函数》说课稿(共19张PPT).ppt
- 人教版八年级上册 12.2.2三角形全等的判定 “边角边”判定三角形全等 (共22张PPT).ppt
- 人教版初中数学2011课标版八年级上册第十二章12.2 三角形全等的判定 课件(共16张PPT).ppt
- 人教版九年级第十单元课题1浓硫酸1 (共18张PPT).ppt
- 人教版初中数学七年级上册 1.4 有理数的乘除法(共22张PPT).ppt
- 人教版八年级物理上册第1章 第2节运动的描述习题课件(共20张PPT).ppt
- 人教版九年级课题2酸和碱之间会发生什么反应(共21张PPT).ppt
- 人教版初中物理2011课标版 九年级 第十八章 电功率第三节 测量小灯泡的电功率(共25张PPT).pptx
- 人教版初中数学2011课标版九年级上册第二十四章24.1圆的有关性质(共17张PPT).ppt
- 人教版初中数学2011课标版九年级上册21.2解一元二次方程(共22张PPT).pptx
原创力文档


文档评论(0)