2026年云安全工程师考试题库(附答案和详细解析)(0705).docxVIP

  • 1
  • 0
  • 约9.7千字
  • 约 10页
  • 2026-07-29 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0705).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)

根据公有云通用安全共享责任模型,IaaS服务模式下以下哪项责任由云服务商全权承担?A.云虚拟机操作系统的高危漏洞补丁更新B.租户存储在云平台的业务数据加密保护C.底层物理服务器硬件故障防护与运维D.租户侧VPC安全组的访问规则配置答案:C解析:云安全共享责任模型明确规定,IaaS模式下云服务商负责底层物理设施、虚拟化层基础稳定性保障,物理服务器硬件运维属于服务商责任范围。选项A、B、D均属于租户需要自行承担的安全责任,租户需要自主完成虚拟机补丁更新、业务数据加密、安全组规则配置操作。

零信任架构的核心基础假设是以下哪一项?A.企业内网边界内部所有访问主体默认可信B.无论访问主体处于网络任何位置,默认不受信任C.只要部署传统防火墙就可以阻断所有外部攻击D.云服务商的底层安全防护完全覆盖租户所有风险答案:B解析:零信任的核心理念是”永不信任、始终验证”,默认所有内外部访问主体都不可信,需要持续身份校验与权限最小化管控。选项A是传统边界安全的错误假设,选项C、D属于对单一安全产品、云服务商能力的过度信任,不符合零信任核心逻辑。

以下哪项属于云原生容器逃逸攻击的典型风险场景?A.攻击者通过容器应用漏洞获取容器shell后,突破宿主机内核隔离访问宿主机资源B.攻击者通过web漏洞获取

文档评论(0)

1亿VIP精品文档

相关文档