- 0
- 0
- 约9.96千字
- 约 28页
- 2026-09-26 发布于广东
- 举报
2025年云安全(实务)试卷及答案
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在云环境中部署Web应用时,为了防止SQL注入攻击,以下哪种安全配置策略最有效?
A.仅允许HTTPS协议访问
B.对用户输入进行严格的白名单验证
C.启用自动SQL注入检测插件
D.限制数据库连接池大小
解析:正确答案为B。白名单验证通过预定义允许的输入模式来过滤用户输入,能够有效拦截SQL注入攻击。HTTPS协议(A)主要解决传输加密问题;自动检测插件(C)可能存在误报或漏报;限制连接池大小(D)与攻击防御无直接关系。SQL注入攻击的核心是利用用户输入构造恶意SQL语句,白名单验证通过定义合法输入格式(如仅允许字母数字、特定分隔符)来阻断攻击路径。
2.当云服务提供商发生DDoS攻击时,以下哪种安全服务能够最直接地缓解攻击对客户业务的影响?
A.Web应用防火墙(WAF)
B.内容分发网络(CDN)
C.DDoS攻击清洗服务
D.安全信息和事件管理(SIEM)系统
解析:正确答案为C。DDoS攻击清洗服务通过将流量导入清洗中心识别恶意流量后,仅将合法流量转发至客户,是目前业界公认最有效的DDoS防御手段。WAF(A)主要防御Web层攻击;CDN(B)通过边缘节点分发可减轻部分攻击但无专门清洗能力;SIEM(D)用于
您可能关注的文档
最近下载
- 2024年国家公务员考试行测真题及答案解析.docx
- 土壤污染治理项目监理单位工程质量评估报告.docx VIP
- 2025年职业技能口腔修复体制作工四级/中级工-理论知识参考题库含答案解析.docx VIP
- 第三单元第1课+标志设计+课件+2024——2025学年人教版(2024)初中美术七年级上册.pptx VIP
- 小学科学新教科版六年级上册全册知识点整理(分课编排)(2026秋).pdf
- 2026春国家开放大学《公共政策概论》机考套卷.doc VIP
- 2013年度黄冈市教师中级专业技术职务任职资格评审通过.doc VIP
- 物业公共收益台账管理及公示制度(2025版).docx VIP
- 住宅小区物业公共收益管理与使用公示细则.docx VIP
- 幼儿笔画描红.pdf VIP
原创力文档

文档评论(0)