2026年云安全工程师考试题库(附答案和详细解析)(0814).docxVIP

  • 1
  • 0
  • 约8.99千字
  • 约 8页
  • 2026-09-01 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0814).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)1.以下云计算服务模式中,云服务提供商完全负责底层物理基础设施、虚拟化层的安全防护,租户需自主承担操作系统、应用及数据全链路安全责任的是A.IaaS(基础设施即服务)模式B.PaaS(平台即服务)模式C.SaaS(软件即服务)模式D.FaaS(函数即服务)模式答案:A解析:IaaS模式下服务商仅保障机房、服务器、虚拟化层的基础安全,租户自主管控上层OS、应用等资源;B选项PaaS模式下服务商负责操作系统、运行环境的安全维护,租户仅需管控应用和数据;C选项SaaS模式下服务商承担绝大多数安全责任,租户仅需做账号权限管理;D选项FaaS属于PaaS的衍生模式,租户无需管理底层运行环境,因此其余三个选项均不符合题干描述。2.云原生环境下最典型的、可突破容器沙箱限制直接访问宿主机资源的攻击类型是A.XSS跨站脚本攻击B.SQL注入攻击C.容器逃逸攻击D.CSRF跨站请求伪造攻击答案:C解析:容器逃逸是云原生场景独有的高危攻击,攻击者通过容器漏洞突破隔离限制获取宿主机权限,完全符合题干描述;其余三个选项均属于传统Web应用常见攻击类型,和云原生容器场景无直接关联。3.零信任架构的核心设计理念是A.默认信任云内网所有访问流量B.永不信任、始终校验、最小权限授权C.基于网络

文档评论(0)

1亿VIP精品文档

相关文档