- 1
- 0
- 约1.76千字
- 约 3页
- 2026-06-06 发布于上海
- 举报
2026年云安全工程师考试题库(附答案和详细解析)(0507)
云安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
在AWSIAM中,哪个策略元素用于定义允许或拒绝操作的条件?
A.Effect
B.Action
C.Resource
D.Condition
答案:D
解析:
IAM策略包含四个核心元素:Effect(允许/拒绝)、Action(操作列表)、Resource(操作对象)、Condition(生效条件)。选项D正确。
干扰项分析:Effect(A)用于声明权限方向(Allow/Deny);Action(B)指定API操作(如s3:GetObject);Resource(C)定义权限作用的具体资源(如ARN)。
云存储服务(如AWSS3)的客户端加密主要用于解决以下哪种风险?
A.DDoS攻击
B.数据传输劫持
C.服务端管理员窃取数据
D.存储硬件故障
答案:C
解析:
客户端加密由用户在本地完成,服务端无法解密,可防范云服务商内部人员滥用权限(C正确)。
A依赖WAF/DDoS防护服务;B通过TLS解决;D通过冗余存储缓解。
二、多项选择题(共10题,每题2分,共20分)
以下哪些措施可有效预防SSRF(服务器端请求伪造)攻击?()
A.配置VPC安全组禁止实例访问公网
B.使用云服务商元数据服务的最新版本(如IMDS
您可能关注的文档
最近下载
- GBZ2.1工作场所有害因素职业接触限值.docx VIP
- 完成项目的基本条件和优势.docx VIP
- JTT 1516-2024 公路工程脚手架与支架施工安全技术规程.docx VIP
- 襄阳市2026年高三(二模)数学试卷(含答案及解析).pdf
- 幼小衔接一日一练:语言①.doc VIP
- 初级招采人员《招标采购法律法规》历年考试题及答案.doc VIP
- 消失模铸造培训资料.ppt VIP
- 《登岳阳楼》课件 统编版高一语文必修下册_1.pptx VIP
- 山西新源环保资源开发有限责任公司(山西新源西郊再生水厂)环境影响后评价报告环评资料环境影响受理公示.docx VIP
- 长春市2026年高三(三模)政治试卷(含答案).pdf
原创力文档

文档评论(0)