2026年云安全工程师考试题库(附答案和详细解析)(0401).docxVIP

  • 0
  • 0
  • 约1.64千字
  • 约 3页
  • 2026-05-15 发布于江苏
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0401).docx

2026年云安全工程师考试题库(附答案和详细解析)(0401)

云安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

云安全中的“最小权限原则”指:

A.所有用户默认拥有管理员权限

B.用户仅被授予完成工作所必需的最小权限

C.权限分配需经过三层审批

D.权限有效期不超过24小时

答案:B

解析:最小权限原则是云安全的核心策略,通过限制用户权限范围降低内部威胁和误操作风险。选项A违反安全原则,C和D属于管理流程但非原则定义。

以下哪项是云服务模型(IaaS)的安全责任主体?

A.客户负责操作系统及以上安全

B.云服务商负责应用层安全

C.客户仅负责数据加密

D.云服务商负责物理安全

答案:A

解析:在IaaS模型中,云服务商负责物理/基础设施安全(D),客户负责OS、应用及数据安全(A)。B和C混淆了责任边界。

二、多项选择题(共10题,每题2分,共20分)

以下哪些属于云数据加密的典型场景?()

A.传输中数据(DatainTransit)

B.内存中数据(DatainUse)

C.静态数据(DataatRest)

D.归档数据(DatainArchive)

答案:AC

解析:云加密主要覆盖传输中(A)和静态数据(C),内存加密(B)因技术限制尚未普及,归档数据(D)属于静态数据子集。

云安全组(SecurityG

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档