2026年云安全工程师考试题库(附答案和详细解析)(0831).docxVIP

  • 1
  • 0
  • 约8.54千字
  • 约 8页
  • 2026-09-25 发布于上海
  • 举报

2026年云安全工程师考试题库(附答案和详细解析)(0831).docx

云安全工程师

一、单项选择题(共10题,每题1分,共10分)1.以下哪一项属于云服务提供商在IaaS模式下的核心安全责任?A.客户侧应用代码安全B.物理数据中心基础设施安全C.租户操作系统补丁更新D.租户访问权限配置答案:B解析:依据云共享安全责任模型,IaaS模式下云服务商负责底层物理设施、虚拟化层的安全运维,其余操作系统、应用、权限配置类责任均归属租户。A、C、D三项均属于租户需要自行承担的安全责任,不符合要求。2.云平台IAM服务的核心作用是以下哪一项?A.提供海量对象存储能力B.实现细粒度云资源访问权限管控C.提供云主机弹性计算服务D.实现全链路业务指标监控答案:B解析:IAM(身份访问管理)的核心定位就是云场景下的身份与权限管控。A选项对应对象存储服务、C选项对应云主机服务、D选项对应云监控服务,均不符合IAM的功能定义。3.以下哪种加密方式属于云存储数据静态加密的范畴?A.客户端上传数据时的HTTPS链路加密B.用户访问资源时的TLS传输加密C.对象存储服务端数据落盘时自动执行的加密D.API调用过程中的链路签名加密答案:C解析:静态加密指数据持久化落盘阶段的加密,其余三个选项均属于数据在网络传输阶段的传输加密范畴,不属于静态加密场景。4.云环境下用于拦截容器运行时恶意逃逸行为的典型安全技术是?

文档评论(0)

1亿VIP精品文档

相关文档