2025年云安全(实务)试卷及答案.docxVIP

  • 0
  • 0
  • 约9.96千字
  • 约 28页
  • 2026-09-26 发布于广东
  • 举报

2025年云安全(实务)试卷及答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在云环境中部署Web应用时,为了防止SQL注入攻击,以下哪种安全配置策略最有效?

A.仅允许HTTPS协议访问

B.对用户输入进行严格的白名单验证

C.启用自动SQL注入检测插件

D.限制数据库连接池大小

解析:正确答案为B。白名单验证通过预定义允许的输入模式来过滤用户输入,能够有效拦截SQL注入攻击。HTTPS协议(A)主要解决传输加密问题;自动检测插件(C)可能存在误报或漏报;限制连接池大小(D)与攻击防御无直接关系。SQL注入攻击的核心是利用用户输入构造恶意SQL语句,白名单验证通过定义合法输入格式(如仅允许字母数字、特定分隔符)来阻断攻击路径。

2.当云服务提供商发生DDoS攻击时,以下哪种安全服务能够最直接地缓解攻击对客户业务的影响?

A.Web应用防火墙(WAF)

B.内容分发网络(CDN)

C.DDoS攻击清洗服务

D.安全信息和事件管理(SIEM)系统

解析:正确答案为C。DDoS攻击清洗服务通过将流量导入清洗中心识别恶意流量后,仅将合法流量转发至客户,是目前业界公认最有效的DDoS防御手段。WAF(A)主要防御Web层攻击;CDN(B)通过边缘节点分发可减轻部分攻击但无专门清洗能力;SIEM(D)用于

文档评论(0)

1亿VIP精品文档

相关文档