- 0
- 0
- 约4.7千字
- 约 9页
- 2026-01-19 发布于辽宁
- 举报
安全数据分析云安全题
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共30分。下列每小题备选答案中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内。)
1.在云安全责任模型中,哪个模型更强调云服务提供商和客户共同承担安全责任?
A.AWS共享责任模型
B.Azure信任模型
C.NIST特殊出版物800-53模型
D.ISO/IEC27001模型
2.以下哪种云服务模型主要提供基础设施(如虚拟机、存储、网络),客户负责操作系统、应用程序和数据?
A.PaaS(平台即服务)
B.SaaS(软件即服务)
C.IaaS(基础设施即服务)
D.BaaS(BackendasaService)
3.导致云环境中“数据泄露”类安全事件最常见的原因之一是?
A.DDoS攻击导致服务中断
B.操作系统漏洞被利用
C.配置错误,如不安全的S3桶策略
D.钥匙管理不当
4.以下哪种技术通常用于在云环境中隔离不同租户的资源,确保租户间的数据安全和性能?
A.虚拟专用网络(VPN)
B.安全组/网络安全组(SecurityGroups/NSGs)
C.负载均衡器
D.分布式拒绝服务(DDoS)防护
5.在云安全日志管理中,哪个AWS服务负责收集、处理和存储来自云资源和应用程序的日志?
A.CloudTrail
B.CloudWatchLogs
C.Config
D.SecurityHub
6.以下哪项不是常见的云安全配置错误?
A.启用多因素认证(MFA)
B.S3存储桶默认私有
C.关闭不必要的API访问
D.使用强密码策略
7.云计算中的“API滥用”风险主要来源于?
A.外部黑客攻击
B.内部员工恶意操作
C.云服务API接口设计缺陷或配置不当
D.云服务提供商的安全防护不足
8.在进行云安全数据分析时,将大量日志数据存储在什么中,以便进行高效查询和分析?
A.关系型数据库
B.NoSQL数据库
C.数据湖(DataLake)
D.内存数据库
9.“零信任架构”的核心原则是?
A.基于信任的网络访问
B.最小权限原则,从不信任,始终验证
C.网络分段隔离
D.使用强加密技术
10.以下哪种云安全工具主要用于监控云资源配置是否符合安全基线,并识别潜在风险和违规项?
A.WAF(Web应用防火墙)
B.SIEM(安全信息和事件管理)
C.CWPP(云工作负载保护平台)
D.Config(配置管理)
11.在云环境中,对存储在对象存储服务(如S3)中的敏感数据进行加密,推荐使用哪种方式?
A.仅使用服务端加密(SSE)
B.仅使用客户端加密
C.SSE-S3+KMS密钥管理
D.仅依赖访问控制策略
12.以下哪项是云原生安全工具平台的典型特征?
A.专注于单一安全功能(如防火墙或IDS)
B.必须部署在本地环境
C.与云基础设施紧密集成,提供统一的安全管理视图
D.主要用于传统数据中心安全
13.读取存储在云数据库中的日志数据时,需要考虑的主要安全问题是?
A.日志数据传输的机密性
B.日志数据的访问控制
C.日志数据的完整性
D.以上都是
14.在云安全事件响应中,哪个阶段通常涉及收集证据、分析攻击路径和评估影响?
A.准备阶段
B.响应阶段
C.恢复阶段
D.总结阶段
15.以下哪种云服务模型允许用户按需访问运行在云端的容器化应用,而无需管理底层基础设施?
A.IaaS
B.PaaS
C.SaaS
D.Serverless(无服务器)/FunctionasaService(FaaS)
二、多项选择题(每题3分,共30分。下列每小题备选答案中,有多个符合题目要求的,请将正确选项的字母填在题后的括号内。多选、少选或错选均不得分。)
1.云安全责任模型通常涉及哪些主要参与方?()
A.云服务提供商
B.客户(使用云服务的企业或个人)
C.网络设备供
您可能关注的文档
- 2026年代购送货合同协议.docx
- 2026年出口管制医疗设备租赁合同.docx
- 2026年学校应急预案培训试卷.docx
- 同城配送约定协议.docx
- 2026年密码安全认证专项练习.docx
- 2026年仓储物流配送协议书.docx
- 2026年公关外包合同协议.docx
- 2026年切割安全操作试卷资源.docx
- 2026年粉尘控制技术标准测试卷.docx
- 技术开发与销售合作协议.docx
- GB/T 9706.266-2025医用电气设备 第2-66部分:助听器及助听器系统的基本安全和基本性能专用要求.pdf
- 中国国家标准 GB/T 9706.266-2025医用电气设备 第2-66部分:助听器及助听器系统的基本安全和基本性能专用要求.pdf
- GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象.pdf
- 中国国家标准 GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象.pdf
- 《GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象》.pdf
- 《GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范》.pdf
- GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范.pdf
- 中国国家标准 GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范.pdf
- 中国国家标准 GB 24407-2025专用校车安全技术条件.pdf
- GB 24407-2025专用校车安全技术条件.pdf
最近下载
- ATL201411-02:骨关节炎诊治指南.pdf VIP
- 11承包人自行施工范围内拟分包的非主体和非关键性工作、材料计划和劳动力计划.doc VIP
- 氚增殖用正硅酸锂-钛酸锂核壳结构陶瓷小球及制备方法.pdf VIP
- 2025至2030全球及中国低轨卫星通信行业产业运行态势及投资规划深度研究报告.docx
- 《新能源汽车电机及控制系统检修》教案---第3课-驱动电机(一)——驱动电机认知.pdf VIP
- 十堰市2026年高三年级元月调研考试历史试卷(含答案解析).docx
- 辟疆園杜詩註解6.pdf VIP
- 七年级地理上册期末试题+答案.pdf VIP
- 合作协议范本及条款解读.docx VIP
- 一种宽温域水合共晶电解液及其在水系锌离子电池中的应用.pdf VIP
原创力文档

文档评论(0)