- 2
- 0
- 约7.59千字
- 约 13页
- 2026-09-13 发布于北京
- 举报
PAGE/NUMPAGES
2026年云计算行业云安全审计考试真题
考试时间:______分钟总分:______分姓名:______
一、单项选择题(每题只有一个正确答案,请将正确选项字母填入括号内)
1.在云计算环境中,以下哪一项通常不属于云服务提供商的安全责任?
A.保护存储在其基础设施上的客户数据
B.管理客户账户的访问权限
C.提供物理数据中心的访问控制
D.确保客户应用程序的安全性
2.根据云安全治理框架(CSEF),哪个阶段侧重于建立云安全治理的基础、原则和策略?
A.规划与设计
B.实施与部署
C.运营与监控
D.治理与改进
3.在云环境中实施“最小权限原则”的主要目的是什么?
A.简化用户管理流程
B.确保只有授权用户才能访问完成其任务所必需的最少资源
C.提高系统性能
D.减少安全审计的工作量
4.以下哪种技术通常用于自动化云资源的配置,并确保其符合预定义的安全基线?
A.安全信息和事件管理(SIEM)
B.安全编排自动化与响应(SOAR)
C.基础设施即代码(IaC)
D.云访问安全代理(CASB)
5.在进行云身份认证与访问管理(IAM)审计时,以下哪项是关键的审
原创力文档

文档评论(0)