2026年云安全工程师考试题库(附答案和详细解析)(0115).docxVIP

  • 4
  • 0
  • 约8.77千字
  • 约 12页
  • 2026-04-15 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0115).docx

云安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下哪种云服务模型中,用户需要自行管理操作系统和应用程序?

A.IaaS(基础设施即服务)

B.PaaS(平台即服务)

C.SaaS(软件即服务)

D.DaaS(桌面即服务)

答案:A

解析:IaaS模型中,云服务商提供虚拟化的计算、存储和网络资源(如AWSEC2、阿里云ECS),用户需自行管理操作系统、中间件和应用程序;PaaS(如AzureAppService)由服务商管理运行环境,用户专注开发;SaaS(如Office365)用户仅使用软件,无需管理底层;DaaS是虚拟桌面服务,属于SaaS的延伸。因此正确答案为A。

云环境中,防止未经授权访问数据的核心技术是?

A.数据加密

B.访问控制(IAM)

C.日志审计

D.漏洞扫描

答案:B

解析:访问控制(IAM)通过身份认证、权限分配和策略管理,直接控制用户对资源的访问权限,是防止未授权访问的核心;数据加密保护数据静态和传输中的机密性,但需结合访问控制;日志审计用于事后追溯,漏洞扫描用于发现系统弱点。因此正确答案为B。

以下哪项不属于云安全中的“数据泄露”风险场景?

A.云存储桶(Bucket)配置错误导致公开可访问

B.员工误将敏感数据上传至公共云盘

C.DDoS攻击导致服务器宕机

D.第三方API接口未加密传输用户隐私信息

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档