2026年云安全工程师考试题库(附答案和详细解析)(0720).docxVIP

  • 1
  • 0
  • 约9.88千字
  • 约 9页
  • 2026-08-26 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0720).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)1.以下哪项是IaaS服务模式下云服务商必须承担的核心安全责任?A.租户自研应用的代码安全审计B.云机房物理基础设施与底层虚拟化层安全保障C.租户云主机操作系统的漏洞补丁更新D.租户内部用户的访问权限配置优化答案:B解析:根据云安全责任共担模型,IaaS模式下云服务商仅负责物理基础设施、宿主机虚拟化层、云平台本身的安全,其余操作系统、应用、权限管理等均由租户自行负责。A、C、D选项的责任主体均为租户,不属于服务商的法定责任范畴。2.云环境中IAM(身份与访问管理)体系的核心最小权限设计原则是指:A.所有云资源默认向全体账号开放访问权限B.仅给主体分配完成指定工作所需的最小权限集合C.管理员账号可以无限访问所有云资源D.权限分配后永久不做回收与审计答案:B解析:最小权限原则的核心就是分配刚好满足业务需求的最低权限边界,避免过度授权带来的权限滥用风险。A选项违背默认拒绝的安全原则,C选项属于过度授权的错误实践,D选项违背权限定期审计回收的管控要求。3.以下哪种云存储加密方式属于用户完全自主掌控密钥的端到端加密方案?A.云服务商托管密钥的服务端加密B.用户将密钥上传至云KMS托管的加密方式C.客户端侧加密后再上传至云存储服务D.云CDN节点对回源内容进行的透明加

文档评论(0)

1亿VIP精品文档

相关文档