2026年云安全工程师考试题库(附答案和详细解析)(0726).docxVIP

  • 1
  • 0
  • 约9.44千字
  • 约 9页
  • 2026-09-21 发布于广西
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0726).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)1.以下关于云计算共享责任模型的描述中,属于IaaS模式下客户方全权负责的安全领域是A.数据中心物理环境安全B.底层服务器硬件固件安全C.客户部署的业务操作系统补丁管理D.云服务商提供的虚拟化层安全答案:C解析:云计算共享责任模型明确IaaS场景下,云服务商负责物理基础设施、虚拟化层等底层安全,客户全权负责自身部署的操作系统、应用、数据、身份权限等安全内容。选项A、B、D均属于IaaS模式下云服务商的责任范畴,不属于客户负责领域。2.云环境下IAM身份访问管理的核心最小权限原则是指A.所有用户默认拥有最高管理员权限B.仅为主体分配完成指定任务所需的最小权限集合C.权限分配不需要设置过期时间,永久有效D.所有用户的权限保持完全一致答案:B解析:IAM最小权限原则的核心定义就是仅给用户、服务账号等主体分配完成对应工作所需的最低限度权限,避免过度授权引发的风险。选项A违背权限管控基础逻辑,选项C会导致闲置权限长期暴露风险,选项D不符合精细化权限管控要求。3.以下哪种云原生威胁属于典型的容器逃逸攻击场景A.攻击者通过应用漏洞突破容器沙箱获取宿主机控制权限B.攻击者暴力破解云平台控制台账号密码C.攻击者通过DDoS打垮云负载均衡服务D.攻击者钓鱼获取员工云平台密钥

文档评论(0)

1亿VIP精品文档

相关文档