2026年信息安全管理云服务安全架构设计题库.docxVIP

  • 0
  • 0
  • 约4.67千字
  • 约 14页
  • 2026-09-05 发布于福建
  • 举报

2026年信息安全管理云服务安全架构设计题库.docx

第PAGE页共NUMPAGES页

2026年信息安全管理云服务安全架构设计题库

一、单选题(每题2分,共20题)

1.在云服务安全架构设计中,以下哪项不属于IaaS(InfrastructureasaService)层的典型安全控制措施?

A.虚拟机防火墙配置

B.数据加密存储

C.身份认证与访问控制

D.应用层入侵检测

答案:D

解析:IaaS层主要提供计算、存储和网络等基础设施,其安全控制措施侧重于物理和虚拟资源管理,如虚拟机防火墙、数据加密存储和身份认证。应用层入侵检测属于PaaS或SaaS层的范畴,不属于IaaS层的直接安全控制。

2.某企业采用多云部署策略,以下哪项措施最能有效降低跨云平台数据泄露风险?

A.统一使用单一云服务商

B.实施跨云数据加密与密钥管理

C.增加云平台访问频率

D.禁用跨云API调用

答案:B

解析:多云环境下,数据加密和密钥管理是跨云数据安全的核心,可有效防止数据在云间传输或存储时被窃取。其他选项或不可行,或无法解决数据泄露问题。

3.在云服务安全架构中,以下哪项不属于零信任架构(ZeroTrustArchitecture)的核心原则?

A.基于角色的访问控制(RBAC)

B.常态化身份验证

C.最小权限原则

D.永久信任网络内部用户

答案:D

解析:零信任架构的核心是“从不信任,始终验

文档评论(0)

1亿VIP精品文档

相关文档