- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
云安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下哪种云服务模型中,用户仅需管理应用程序和数据,无需关注底层基础设施?
A.IaaS(基础设施即服务)
B.PaaS(平台即服务)
C.SaaS(软件即服务)
D.DaaS(桌面即服务)
答案:C
解析:SaaS模型中,云服务商提供完整的软件应用(如Office365),用户仅需使用应用并管理自身数据;IaaS用户需管理操作系统和应用(如AWSEC2);PaaS用户需管理应用代码(如AzureAppService);DaaS是虚拟桌面服务,用户需管理桌面环境。因此正确答案为C。
云环境中,防止DDoS攻击的核心措施是?
A.部署Web应用防火墙(WAF)
B.启用多因素认证(MFA)
C.配置弹性伸缩和流量清洗
D.定期更新操作系统补丁
答案:C
解析:DDoS攻击通过海量流量耗尽资源,弹性伸缩可动态扩展资源应对流量,流量清洗(如AWSShield)可过滤恶意流量;WAF主要防御应用层攻击(如SQL注入);MFA用于身份认证;补丁更新防漏洞攻击。因此正确答案为C。
云存储中“静态数据加密”的主要作用是?
A.防止数据在传输过程中被截获
B.保护数据在存储介质中的机密性
C.确保数据完整性不被篡改
D.验证数据访问者的身份合法性
答案:B
解析:静态数据加密指数据存储时(如硬盘、数据库)的加密,防止物理攻击或非法访问导致的数据泄露;传输加密(如TLS)防止传输截获;哈希算法保证完整性;IAM或MFA用于身份验证。因此正确答案为B。
以下哪项不属于云安全中的“最小权限原则”实践?
A.为开发人员分配仅能访问测试环境的权限
B.管理员账户启用MFA并定期轮换密码
C.生产数据库用户仅具备查询权限,无删除权限
D.所有云资源默认开放公网访问端口
答案:D
解析:最小权限原则要求仅授予完成任务所需的最小权限,默认开放公网端口违反该原则(应默认关闭,按需开放);其他选项均符合最小权限要求。因此正确答案为D。
云原生环境中,容器镜像的主要安全风险是?
A.镜像中包含未修复的漏洞
B.容器网络策略配置复杂
C.容器资源配额限制不足
D.容器日志收集不完整
答案:A
解析:容器镜像若基于存在漏洞的基础镜像(如未更新的Ubuntu),会直接导致所有运行实例存在安全隐患;网络策略、资源配额、日志收集属于管理问题,非镜像核心风险。因此正确答案为A。
以下哪项是云服务提供商(CSP)的安全责任范围?
A.客户应用程序的代码安全
B.云数据中心的物理安全
C.客户数据库的访问控制策略
D.客户终端设备的病毒防护
答案:B
解析:根据共享责任模型,CSP负责基础设施层(如物理机、网络、数据中心)的安全;客户负责应用、数据、访问控制等上层安全。因此正确答案为B。
云环境中,“横向移动攻击”主要针对的是?
A.不同云服务商之间的跨云攻击
B.同一租户内不同资源的渗透
C.外部用户对云入口的暴力破解
D.云服务商管理员的权限滥用
答案:B
解析:横向移动攻击指攻击者在侵入某一资源(如EC2实例)后,利用内部网络渗透同一租户的其他资源(如数据库);跨云攻击、入口暴力破解、管理员滥用属于其他类型攻击。因此正确答案为B。
以下哪种加密技术通常用于云数据的“动态加密”?
A.AES-256(高级加密标准)
B.TLS1.3(传输层安全协议)
C.密钥管理服务(KMS)
D.同态加密(HomomorphicEncryption)
答案:B
解析:动态加密指数据传输过程中的加密,TLS用于保护传输中的数据;AES用于静态加密;KMS是密钥管理工具;同态加密支持加密数据运算,属于特殊场景应用。因此正确答案为B。
云安全合规中,“等保2.0”要求的核心是?
A.符合欧盟GDPR的数据隐私标准
B.实现云服务的高可用性和容灾能力
C.对信息系统进行分级保护,明确安全要求
D.确保云服务商通过ISO27001认证
答案:C
解析:等保2.0(《信息安全技术网络安全等级保护基本要求》)核心是根据信息系统重要性划分等级,提出对应的安全技术和管理要求;GDPR是欧盟法规;高可用性、ISO27001是其他合规目标。因此正确答案为C。
云环境中,“影子IT”的主要风险是?
A.员工未经审批使用非企业云服务,导致数据泄露
B.云服务商的运维日志未按要求留存
C.云服务器CPU利用率过高导致性能下降
D.多云架构中不同服务商接口不兼容
答案:A
解析:影子IT指员工私下使用未备案的云服务(如个人版Dropbox),因缺乏企业安全管控(如加密、访问控制),易导致数据泄露;其他选项与影子IT无关。因此正确答案为A。
二、多项选择题
原创力文档


文档评论(0)