- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
云计算安全工程师岗位招聘考试试卷及答案
一、填空题(共10题,每题1分)
1.云计算服务模式中,________提供基础设施即服务。
2.云安全责任共担模型里,用户对________模式仅负责数据和应用安全。
3.当前推荐的传输加密协议是________。
4.开源容器镜像扫描工具是________。
5.可直接恢复生产的备份类型是________备份。
6.针对支付卡数据的合规框架是________。
7.零信任核心假设是“________”。
8.CASB(云访问安全代理)的核心作用是________。
9.AWS中DDoS防护核心服务是________。
10.Kubernetes的权限控制组件是________。
答案
1.IaaS2.SaaS3.TLS1.24.Trivy5.全量6.PCIDSS7.从不信任,永远验证8.管控云应用访问与数据安全9.Shield10.RBAC
二、单项选择题(共10题,每题2分)
1.云安全责任共担中,用户对IaaS不负责以下哪项?
A.数据安全B.应用安全C.网络安全D.物理服务器安全
2.属于“客户管理密钥”的加密方式是?
A.SSE-S3B.SSE-KMSC.客户端加密D.以上都不是
3.容器安全核心挑战不包括?
A.镜像漏洞B.容器逃逸C.数据持久化安全D.物理机资源分配
4.零信任最小权限原则指?
A.只给必要权限B.一次访问C.禁止外部访问D.定期轮换权限
5.云环境中“配置错误”的典型表现是?
A.弱密码B.公开S3存储桶C.恶意软件D.DDoS
6.AWS身份认证核心服务是?
A.IAMB.EC2C.S3D.Lambda
7.容器编排工具是?
A.DockerB.KubernetesC.AnsibleD.Jenkins
8.不属于“数据传输加密”的场景是?
A.客户端→云服务B.云节点间C.云→终端D.数据存云盘
9.零信任核心组件不包括?
A.身份验证B.授权C.加密D.物理防火墙
10.针对医疗数据的合规框架是?
A.GDPRB.PCIDSSC.HIPAAD.SOC2
答案
1.D2.C3.D4.A5.B6.A7.B8.D9.D10.C
三、多项选择题(共10题,每题2分,多选/少选不得分)
1.云安全主要威胁包括?
A.配置错误B.数据泄露C.DDoSD.身份盗用
2.零信任核心原则有?
A.最小权限B.持续验证C.假设breachD.深层防御
3.IaaS安全需关注?
A.虚拟机安全B.网络安全C.存储安全D.应用安全
4.云存储加密方式包括?
A.客户端加密B.SSE-CC.SSE-KMSD.传输加密
5.容器安全关键措施有?
A.镜像扫描B.容器隔离C.权限控制D.网络分段
6.多云安全需考虑?
A.跨云身份管理B.统一安全策略C.跨云数据加密D.合规差异
7.CASB功能包括?
A.云应用发现B.DLPC.访问控制D.威胁检测
8.云服务商负责的安全内容?
A.物理设施B.网络基础设施C.平台软件D.客户数据
9.云安全工具包括?
A.AWSGuardDutyB.AzureSecurityCenterC.GCPSCCD.Trivy
10.数据安全三大要素?
A.机密性B.完整性C.可用性D.合规性
答案
1.ABCD2.ABC3.ABC4.ABC5.ABCD6.ABCD7.ABCD8.ABC9.ABCD10.ABC
四、判断题(共10题,每题2分,√/×)
1.PaaS用户负责基础设施安全。(×)
2.TLS1.0已淘汰。(√)
3.容器逃逸是常见风险。(√)
4.零信任不需要边界防护。(×)
5.公开存储桶是数据泄露主因之一。(√)
6.AWSIAM可管理用户/权限。(√)
7.多云安全比单云简单。(×)
8.数据备份无需加密。(×)
9.最小权限是云安全核心原则。(√)
10.SOC2证明云服务安全控制有效性。(√)
答案
1.×2.√3.√4.×5.√6.√7.×8.×9.√10.√
五、简答题(共4题,每题5分)
1.简述云安全责任共担模型核心内容。
答案:模型明确服务商与用户责任边界:IaaS下,服务商负责物理设施、网络基础设施;用户负责虚拟机、数据、应用。PaaS下,服务商负责平台软件、基础设施;用户负责数据、应用。SaaS下,服务商负责全栈安全;用户仅负责数据和账号。核心是“谁拥有谁负责”,用户需匹配服务模式落实责任。
2.什么是零信任?核心原则是什么?
答案:零信任是“从不信任,永远验证”的安全架构,默认不信任任何实体(内部/外部)。核心原则:①最小权限(仅授必要权限);②持续验证(定期重验证身份);③假设breach(默认系统已被入侵);④上下文感知(基于位置、设备状态调整权限)。
3.容器安全关键挑战有哪些?
答案:①镜像漏洞(基础镜像
您可能关注的文档
- 中药材切片机精度调试技师(初级)考试试卷及答案.doc
- 中药材切片机精度调试技师(中级)考试试卷及答案.doc
- 中医拔罐理疗师岗位招聘考试试卷及答案.doc
- 中医体质调理师岗位招聘考试试卷及答案.doc
- 医用防护服透气性检测技师(初级)考试试卷及答案.doc
- 医用防护服透气性检测技师(高级)考试试卷及答案.doc
- 医用输液泵校准技师(初级)考试试卷及答案.doc
- 医用输液泵校准技师(中级)考试试卷及答案.doc
- 医用外科口罩细菌过滤效率检测技师(初级)考试试卷及答案.doc
- 医用外科口罩细菌过滤效率检测技师(高级)考试试卷及答案.doc
- 山东聊城市文轩中学2026届数学八年级第一学期期末统考试题含解析.doc
- 安徽省芜湖市繁昌县2026届八年级数学第一学期期末预测试题含解析.doc
- 辽宁省锦州市凌海市2026届九年级数学第一学期期末调研模拟试题含解析.doc
- 江苏省泰州市姜堰区2026届八年级数学第一学期期末考试模拟试题含解析.doc
- 2026届广西桂林市灌阳县数学九上期末经典试题含解析.doc
- 安徽省马鞍山市2026届数学八上期末达标检测模拟试题含解析.doc
- 山南市重点中学2026届数学八年级第一学期期末学业水平测试模拟试题含解析.doc
- 种子预约生产合同协议书(精选).doc
- 石材买卖(合同)与石材买卖(合同)范本.doc
- 六、劳动合同书(16页版本).doc
最近下载
- 【高清可复制】青19J7 墙身 加气混凝土砌块.pdf VIP
- 盐水介质铜缓蚀剂的研讨.pdf VIP
- 体例格式10:工学一体化课程《小型网络安装与调试》任务4学习任务信息页.pdf VIP
- 高二物理期末模拟卷02(全解全析)【测试范围:人教版必修三全册+选择性必修一全册】(新高考通用).pdf VIP
- 单轨吊司机培训课件.pptx VIP
- 电厂保安电源系统培训课件.pdf VIP
- 2025年江苏小高考英语试卷及答案.doc VIP
- 征信电子版PDF个人信用报告简版2024年12月最新版可编辑带水印模板.pdf VIP
- 亚马逊广告培训课件.pptx VIP
- 报考文职面试题目及答案.doc VIP
原创力文档


文档评论(0)