2026年云安全工程师考试题库(附答案和详细解析)(0625).docxVIP

  • 0
  • 0
  • 约4.78千字
  • 约 5页
  • 2026-08-14 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0625).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)

在云环境中,哪种安全架构模型能够提供最全面的访问控制?A.集中式访问控制B.基于角色的访问控制C.基于属性的访问控制D.基于策略的访问控制答案:B解析:基于角色的访问控制(RBAC)通过角色分配权限,适用于复杂云环境中的权限管理。集中式访问控制(A)难以扩展;基于属性的访问控制(C)灵活但实现复杂;基于策略的访问控制(D)适用于规则驱动环境,但不如RBAC全面。

以下哪项不是AWS提供的云原生安全服务?A.AWSWAFB.AWSShieldC.AzureSentinelD.AWSGuardDuty答案:C解析:AzureSentinel是微软的产品,其余均为AWS服务。AWSWAF(Web应用防火墙)防护Web攻击;AWSShield(DDoS防护)提供高级防护;AWSGuardDuty(威胁检测)利用机器学习发现威胁。

在云环境中,哪种加密方式最适合静态数据保护?A.对称加密B.非对称加密C.哈希加密D.透明数据加密(TDE)答案:D解析:透明数据加密(TDE)自动加密数据库文件,适用于静态数据保护。对称加密(A)速度快但密钥管理难;非对称加密(B)适合少量数据传输;哈希加密(C)仅用于完整性验证。

以下哪种安全工具最适合检测云环境中的异常行为

文档评论(0)

1亿VIP精品文档

相关文档