2026年云计算行业技术考试云服务API安全试卷.docxVIP

  • 0
  • 0
  • 约8.21千字
  • 约 14页
  • 2026-08-28 发布于河北
  • 举报

2026年云计算行业技术考试云服务API安全试卷.docx

PAGE/NUMPAGES

2026年云计算行业技术考试云服务API安全试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题

1.在API安全领域,哪个组织发布的“API安全风险Top10”清单具有广泛影响力?

A.NIST

B.ISO

C.OWASP

D.ACM

2.下列哪项不属于OWASPAPITop10中明确列出的风险?

A.BrokenAuthentication

B.Injection

C.ExcessiveDataExposure

D.Cross-SiteScripting(传统Web安全,API侧更关注XSS的变种或影响)

3.在API设计中,要求接口设计应遵循安全原则,其中不包括以下哪个原则?

A.PrincipleofLeastPrivilege

B.FailOpenInsteadofFailClosed

C.SecuritybyDesign

D.SeparationofConcerns

4.对于需要跨域调用的API,以下哪种方法通常用于处理跨域资源共享(CORS)问题?

A.API网关配置

B.客户端代理

文档评论(0)

1亿VIP精品文档

相关文档