2025年(网络空间安全)云安全技术试题及答案.docxVIP

  • 1
  • 0
  • 约8.21千字
  • 约 29页
  • 2026-08-27 发布于河南
  • 举报

2025年(网络空间安全)云安全技术试题及答案.docx

2025年(网络空间安全)云安全技术试题及答案

一、单项选择题(每题2分,共30分)

1.根据云安全责任共担模型,对于公有云IaaS类型服务,客户侧需要承担的安全责任是

A.云数据中心物理设施安全

B.云平台虚拟化层安全

C.客户侧操作系统与应用漏洞修复

D.云数据中心主干网络基础设施安全

答案:C

解析:云安全责任共担模型中,公有云厂商负责底层基础设施的安全防护,包括物理设施、虚拟化层、主干网络基础设施等底层资源;客户需要负责自身部署的操作系统、应用程序、业务数据、身份访问权限、上层网络配置等自有资源的安全,因此C选项正确。

2.云原生环境下零信任架构的核心设计原则是

A.默认信任云内部网络

B.永不信任,始终验证

C.基于网络边界的访问控制

D.一次性授权长期有效

答案:B

解析:云原生环境下业务资源分布式部署,传统网络边界已经消失,零信任架构针对云环境的特性提出核心原则为“永不信任,始终验证”,摒弃了传统默认信任内部网络的逻辑,对所有访问请求持续进行身份验证,遵循最小权限授权原则,因此B选项正确。

3.企业将内部未脱敏的核心商业敏感数据上传至公有云生成式AI服务进行模型训练,模型在开放推理阶段通过用户提示词输出了训练集中的敏感信息,该云安全风险属于

A.云存储配置错误导致的数据暴露

B.云供应链攻击

C.生成式AI训练数据泄露风险

D.分布式拒绝服务攻击

答案:C

解析:生成

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档