2026年云安全工程师考试题库(附答案和详细解析)(0219).docxVIP

  • 5
  • 0
  • 约7.89千字
  • 约 12页
  • 2026-04-14 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0219).docx

云安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

云服务模型中,SaaS模式下用户的主要安全责任是?

A.管理物理服务器

B.配置操作系统补丁

C.保护用户数据和账号

D.维护虚拟化层安全

答案:C

解析:SaaS(软件即服务)模式下,云服务商负责底层基础设施、平台和软件的全栈管理,用户仅需对自身数据(如业务数据)和账号(如用户登录凭证)的安全负责。选项A、B、D均属于服务商责任。

以下哪种攻击是云环境中最常见的网络层安全威胁?

A.SQL注入

B.DDoS攻击

C.跨站脚本(XSS)

D.社会工程学

答案:B

解析:云环境中,由于资源共享和弹性扩展特性,DDoS(分布式拒绝服务)攻击通过大量流量耗尽云资源,是网络层(L3/L4)最常见的威胁。SQL注入和XSS属于应用层威胁(L7),社会工程学是人为攻击手段,不属于技术层面的网络层威胁。

云环境中用于存储加密密钥的核心服务是?

A.对象存储(如AWSS3)

B.密钥管理服务(如AWSKMS)

C.关系型数据库(如AWSRDS)

D.消息队列(如AWSSQS)

答案:B

解析:密钥管理服务(KMS)专门用于创建、存储和轮换加密密钥,是云数据加密的核心基础设施。对象存储用于数据存储,数据库用于结构化数据管理,消息队列用于异步通信,均不直接管理密钥。

零信任架构的核心原则是?

A.默

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档