2026年云安全工程师考试题库(附答案和详细解析)(0125).docxVIP

  • 2
  • 0
  • 约8.81千字
  • 约 12页
  • 2026-04-02 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0125).docx

云安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下关于云服务模型(IaaS/PaaS/SaaS)的安全责任划分,正确的是?

A.IaaS层用户需负责物理服务器的维护

B.PaaS层服务商需管理应用程序代码

C.SaaS层用户需保障底层操作系统安全

D.IaaS层用户需负责虚拟机的补丁更新

答案:D

解析:云安全遵循“共享责任模型”:IaaS层用户负责虚拟机/操作系统的安全(如补丁更新),服务商负责物理设施(A错误,D正确);PaaS层用户负责应用代码,服务商负责平台环境(B错误);SaaS层用户仅需管理自身数据,服务商负责全栈(C错误)。

云环境中,针对数据库的“SQL注入攻击”主要威胁哪类安全目标?

A.可用性(Availability)

B.完整性(Integrity)

C.保密性(Confidentiality)

D.不可否认性(Non-repudiation)

答案:B

解析:SQL注入可篡改数据库数据(破坏完整性)或窃取数据(保密性),但核心威胁是通过恶意指令修改数据内容,因此主要威胁完整性(B正确)。可用性指服务不可用(如DDoS),不可否认性指行为不可抵赖(如数字签名),故A、D错误。

云存储中“静态数据加密”通常采用的算法是?

A.RSA(非对称加密)

B.AES-256(对称加密)

C.SHA-256(哈希算法)

D.

文档评论(0)

1亿VIP精品文档

相关文档