2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析.pdfVIP

2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析1

2025年信息系统安全专家云工作负载保护平台监控技术专

题试卷及解析

2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在云工作负载保护平台(CWPP)中,以下哪项技术主要用于实时检测容器运

行时的异常行为?

A、静态代码分析

B、运行时威胁检测

C、镜像签名验证

D、网络隔离策略

【答案】B

【解析】正确答案是B。运行时威胁检测技术通过监控容器运行时的系统调用、文

件访问和网络活动,能够实时发现异常行为,如恶意代码执行或权限提升。A选项静态

代码分析主要用于开发阶段,无法检测运行时行为;C选项镜像签名验证确保镜像完整

性,但不监控运行时;D选项网络隔离策略是防护手段而非检测技术。知识点:CWPP

核心功能模块。易错点:混淆静态分析与动态检测的区别。

2、以下哪种CWPP监控指标最能反映云主机资源被滥用的风险?

A、CPU使用率

B、网络出站流量峰值

C、未授权的API调用

D、磁盘I/O延迟

【答案】C

【解析】正确答案是C。未授权的API调用直接表明可能存在权限滥用或攻击行为,

是CWPP重点监控的安全事件。A、B、D选项属于性能指标,虽可能异常但未必直接

关联安全风险。知识点:CWPP监控指标分类。易错点:将性能指标与安全指标混淆。

3、在CWPP的无服务器(Serverless)监控中,以下哪项是冷启动问题的典型表

现?

A、函数执行时间过长

B、首次调用延迟显著增加

C、并发请求失败率高

D、内存泄漏

【答案】B

【解析】正确答案是B。冷启动指无服务器函数首次调用时因资源初始化导致的延

迟,是CWPP需优化的关键问题。A选项可能是代码逻辑问题;C选项与资源配额相

2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析2

关;D选项属于内存管理问题。知识点:无服务器架构监控要点。易错点:将冷启动与

普通性能问题混淆。

4、CWPP的微隔离(Microsegmentation)技术主要解决什么安全问题?

A、数据加密

B、横向移动攻击

C、身份认证

D、日志审计

【答案】B

【解析】正确答案是B。微隔离通过精细化网络策略限制工作负载间通信,有效阻

断攻击者在云环境中的横向移动。A、C、D选项分别属于数据安全、身份管理和合规

审计范畴。知识点:云环境零信任架构。易错点:混淆微隔离与传统防火墙功能。

5、以下哪项CWPP功能最适合检测容器镜像中的已知漏洞?

A、运行时入侵检测

B、镜像漏洞扫描

C、行为基线分析

D、文件完整性监控

【答案】B

【解析】正确答案是B。镜像漏洞扫描通过比对CVE数据库识别镜像中的已知漏

洞,是CWPP前置防护的关键环节。A、C、D选项均针对运行时阶段。知识点:CWPP

全生命周期防护。易错点:忽略镜像扫描与运行时检测的阶段性差异。

6、在CWPP监控中,以下哪种行为最可能表明容器逃逸攻击?

A、异常的文件挂载操作

B、高频API请求

C、CPU突发性占用

D、DNS查询失败

【答案】A

【解析】正确答案是A。容器逃逸攻击常通过恶意挂载宿主机敏感目录实现,是

CWPP需重点拦截的高危行为。B选项可能是DDoS攻击;C选项属于资源异常;D

选项与网络配置相关。知识点:容器安全威胁模型。易错点:将普通资源异常与逃逸攻

击混淆。

7、CWPP的合规性监控模块通常不会关注以下哪项标准?

A、GDPR

B、PCIDSS

C、ISO27001

D、HTTP/2协议

2025年信息系统安全专家云工作负载保护平台监控技术专题试卷及解析3

您可能关注的文档

文档评论(0)

177****1886 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档