- 1
- 0
- 约2.55千字
- 约 5页
- 2026-05-08 发布于江苏
- 举报
2026年云安全工程师考试题库(附答案和详细解析)(0404)
云安全工程师认证考试试卷
一、单项选择题(共10题,每题1分,共10分)
在AWS责任共担模型中,以下哪项属于客户的安全责任?
A.物理数据中心安全
B.虚拟机管理程序安全
C.IAM用户权限配置
D.全球网络基础设施保护
答案:C
解析:
AWS责任共担模型规定客户需负责”云内安全”,包括身份与访问管理(IAM)、操作系统配置、数据加密等。选项A、B、D均为AWS负责的”云本身安全”范畴。
OWASP提出的云安全风险中,“敏感数据泄露”的主要根源通常是?
A.DDoS攻击
B.存储桶权限配置错误
C.虚拟机漏洞利用
D.DNS劫持
答案:B
解析:
云环境中数据泄露多因配置错误(如S3桶公开访问),而非传统攻击手段。OWASPCSA报告显示,配置错误占云安全事件的65%以上。
(为节省篇幅,此处展示2题示例,实际需生成10题)
二、多项选择题(共10题,每题2分,共20分)
以下哪些属于零信任架构的核心原则?(选3项)
A.默认拒绝所有网络流量
B.仅基于IP地址授权
C.动态访问控制策略
D.所有数据传输必须加密
答案:ACD
解析:
零信任原则包括:永不信任/始终验证(A)、动态策略(C)、全程加密(D)。B违反”不以网络位置授权”原则,是传统边界安全思维。
云数据生命周期管理的关键环节
您可能关注的文档
- 2026年AI产品经理考试题库(附答案和详细解析)(0418).docx
- 2026年保荐代表人资格考试考试题库(附答案和详细解析)(0405).docx
- 2026年公证员资格考试题库(附答案和详细解析)(0421).docx
- 2026年加拿大注册会计师(CPACanada)考试题库(附答案和详细解析)(0407).docx
- 2026年土地估价师考试题库(附答案和详细解析)(0402).docx
- 2026年微软认证考试题库(附答案和详细解析)(0402).docx
- 2026年注册公用设备工程师考试题库(附答案和详细解析)(0414).docx
- 2026年注册水利水电工程师考试题库(附答案和详细解析)(0415).docx
- 2026年注册消防工程师考试题库(附答案和详细解析)(0420).docx
- 2026年注册照明设计师考试题库(附答案和详细解析)(0409).docx
最近下载
- 某知名咨询公司--战略咨询培训手册.ppt
- 保险销售行为管理办法.pptx VIP
- 《酒店客户关系管理 》课件——项目八 酒店客户关系数字化运营.pptx VIP
- 人教版英语七年级上册课件 Unit 2《We 're Family》(Section B 1a-2b).pptx VIP
- 初中安全教育校本教材(共69页).doc VIP
- 合规红线与避坑实操手册(2026)《NBT 35096-2017水电工程移民安置独立评估规范》.pptx VIP
- 新沪科版八年级物理下册第七章 力与运动 单元测试题(附答案).pdf VIP
- 脑卒中全程康复护理模式的构建 .pdf VIP
- 《NBT 10839-2021页岩气地震地质工程一体化技术规程》专题研究报告.pptx VIP
- 新型干法窑系统设备管理的误区.doc VIP
原创力文档

文档评论(0)