- 0
- 0
- 约8.21千字
- 约 14页
- 2026-08-28 发布于河北
- 举报
PAGE/NUMPAGES
2026年云计算行业技术考试云服务API安全试卷
考试时间:______分钟总分:______分姓名:______
一、单项选择题
1.在API安全领域,哪个组织发布的“API安全风险Top10”清单具有广泛影响力?
A.NIST
B.ISO
C.OWASP
D.ACM
2.下列哪项不属于OWASPAPITop10中明确列出的风险?
A.BrokenAuthentication
B.Injection
C.ExcessiveDataExposure
D.Cross-SiteScripting(传统Web安全,API侧更关注XSS的变种或影响)
3.在API设计中,要求接口设计应遵循安全原则,其中不包括以下哪个原则?
A.PrincipleofLeastPrivilege
B.FailOpenInsteadofFailClosed
C.SecuritybyDesign
D.SeparationofConcerns
4.对于需要跨域调用的API,以下哪种方法通常用于处理跨域资源共享(CORS)问题?
A.API网关配置
B.客户端代理
原创力文档

文档评论(0)