1
您的位置: 线上活动  >  在线答题  >  答题题库

多选

2022-06-29 22:12:55.226.0.2811

多选 在线考试 答题题目
1、(多选题) SDN体系结构将网络划分为哪三层?
  • A、应用层
  • B、网络层
  • C、转发层
  • D、控制层


  • 2、(多选题) 主机虚拟化安全中,Hypervisor的安全机制重点考虑
  • A、Hypervisor自身安全加固
  • B、安全配置
  • C、Hypervisor防护能力提升
  • D、完整性保护


  • 3、(多选题) 根据网络安全法的规定,必须进行等级保护的系统有
  • A、某小企业的内网和服务
  • B、某985大学校园网
  • C、阿里云云平台
  • D、工商银行银证系统


  • 4、(多选题) 云服务商在进行云计算安全设计时,考虑的原则有
  • A、最小特权
  • B、职权分离
  • C、纵深防御
  • D、防御单元解耦
  • E、回溯和审计


  • 5、(多选题) 对云服务器系统加固的技术有
  • A、最小化裁剪
  • B、安全配置
  • C、安全测试
  • D、完整性保护
  • E、补丁管理


  • 6、(多选题) 主机虚拟化的关键技术包括
  • A、CPU虚拟化
  • B、内存虚拟化
  • C、I/O虚拟化
  • D、应用虚拟化
  • E、虚拟机实时迁移


  • 7、(多选题) 主流的主机虚拟化安全威胁有
  • A、虚拟机信息窃取及篡改
  • B、虚拟机逃逸
  • C、Rootkit攻击
  • D、拒绝服务攻击
  • E、测信道攻击
  • F、社会工程攻击


  • 8、(多选题) 根据演练和演习的深度,灾难恢复演练可分为
  • A、系统级演练
  • B、数据级演练
  • C、应用级演练
  • D、业务级演练


  • 9、(多选题) OpenFlow的组成部分有
  • A、OpenFlow交换机
  • B、OpenFlow控制器
  • C、安全通道
  • D、OpenFlow表项


  • 10、(多选题) NFV的设计目的是
  • A、NFV架构将物理网元的一些功能拆分开来,这样更便于运营商从多个设备厂商那里选择最合适自己的VNF
  • B、VNF可以被用于不同的物理硬件和hypervisor
  • C、能够只通过软件进行快速发布
  • D、标准的开放接口便于多个设备厂商间的VNF进行交互
  • E、使用低成本的通用硬件,不受制于特定供应商


  • 11、(多选题) 腾讯云VPC的核心组成部分有()
  • A、私有网络网段
  • B、交换机
  • C、子网
  • D、路由表


  • 12、(多选题) OpenStack中将网络安全域划分为()
  • A、公有安全域
  • B、用户安全域
  • C、Trust域
  • D、数据安全域
  • E、管理信息安全域


  • 13、(多选题) 内生安全至少需要具备以下哪三个特性()
  • A、身份认证
  • B、通信加密
  • C、异常行为检测
  • D、数据隔离


  • 14、(多选题) 云平台中使用的典型认证方法包括()
  • A、API认证
  • B、跨域认证
  • C、多因素认证
  • D、生物认证


  • 15、(多选题) 常用的传统用户认证的方式有()
  • A、口令
  • B、指纹
  • C、电子钥匙
  • D、数字证书


  • 16、(多选题) 云计算中的认证场景有()
  • A、代理认证
  • B、API认证
  • C、控制台登录
  • D、PKI
  • E、身份联盟


  • 17、(多选题) 依据备份方式不同,可将备份类型划分为()
  • A、全备份
  • B、增量备份
  • C、热备份
  • D、差分备份


  • 18、(多选题) 对象存储数据存储安全有()
  • A、数字签名
  • B、加密
  • C、访问控制
  • D、身份认证


  • 19、(多选题) 堡垒机功能是()
  • A、身份认证及授权管理
  • B、运维事件事中控制
  • C、避免安全损失
  • D、运维事件事后审计


  • 20、(多选题) 根据备份参数和不同的应用场合,通常有哪几大容灾备份种类()
  • A、本地备份
  • B、异地备份
  • C、异地互备
  • D、云备份
  • E、热备份


  • 21、(多选题) 国家党政部门采用政务云服务时,网络安全管理的基本要求有()
  • A、安全管理责任不变
  • B、数据归属关系不变
  • C、安全管理标准不变
  • D、敏感信息不出镜
  • E、坚持先审后用原则


  • 22、(多选题) Web应用防火墙(WAF)的基本功能包括()
  • A、应用交付
  • B、网页保护
  • C、Web防护
  • D、负载均衡


  • 23、(多选题) 某安全服务商的云安全解决方案中南北向防护措施有()
  • A、在云平台出口,部署防火墙与抗DDOS等边界防护产品
  • B、在核心交换机旁,部署面向多租户的安全资源池
  • C、在租户间使用虚拟防火墙,虚拟IPS等虚拟安全产品
  • D、在核心交换机上设置策略路由,将流量牵引到安全资源池进行访问控制和安全防护


  • 24、(多选题) 备份类型包括()
  • A、全备份
  • B、增量备份
  • C、热备份
  • D、差分备份


  • 25、(多选题) 从运维安全的角度出发使用VPC网络,对VPC网络内部网段一般建议分为哪三个网段()
  • A、数据组
  • B、互联网应用组
  • C、内网应用组
  • D、安全管理组


  • 26、(多选题) 若灾难恢复要达到第6级能力,则数据备份系统必须做到()
  • A、完全数据备份至少每天一次
  • B、完全数据备份至少每周一次
  • C、备份介质场外存放
  • D、远程实时备份,实现数据零丢失


  • 27、(多选题) 网络安全法要求重点保护的数据有()
  • A、基础信息基础设施数据
  • B、用户信息
  • C、个人信息
  • D、一般网络数据


  • 28、(多选题) 在云安全应急响应过程中云取证的基本原则是()
  • A、合法原则
  • B、充分授权原则
  • C、优先保护证据原则
  • D、全程监督原则


  • 29、(多选题) 在信息安全事件分级过程中,主要考虑的因素是()
  • A、系统损失
  • B、系统价值
  • C、社会影响
  • D、信息系统的重要进程


  • 30、(多选题) 某机构开展等级保护测评的基本流程是()
  • A、定级
  • B、备案
  • C、安全建设与整改
  • D、等级测评
  • E、监督检查


  • 31、(多选题) 等级保护2.0中规定应急处置能力包括()
  • A、快速识别及定位问题的能力
  • B、系统遭受持续攻击的应急措施
  • C、业务不可用时的应急措施
  • D、内容信息被篡改后的应急措施


  • 32、(多选题) 应对APT攻击的整体防御思路是()
  • A、增强防御能力
  • B、提高安全意识
  • C、APT攻击检测
  • D、及时补救


  • 33、(多选题) 采用零信任安全模型访问控制系统应该做到()
  • A、验证用户
  • B、验证设备
  • C、限制访问与权限
  • D、自适应


  • 34、(多选题) 参照GB/T 31167标准的定义,在云计算服务中,主要角色包括()
  • A、云服务客户
  • B、第三方服务商
  • C、云服务商
  • D、第三方评估机构


  • 35、(多选题) 非涉密政府信息在GB/T 31167标准中被分为()
  • A、敏感信息
  • B、涉密信息
  • C、公开信息
  • D、重要信息


  • 36、(多选题) 政府业务在GB/T 31167标准中被划分为()
  • A、普通业务
  • B、一般业务
  • C、重要业务
  • D、关键业务


  • 37、(多选题) 云计算服务安全评估主要参照哪些标准()
  • A、《云计算服务安全指南》
  • B、《云计算标准化白皮书》
  • C、《云计算服务安全能力要求》
  • D、《云计算安全参考架构》


  • 38、(多选题) 云计算安全扩展要求的三级标准中对安全计算环境的访问控制的要求包括()
  • A、应在虚拟化网络边界部署访问控制机制,并设置访问控制规则
  • B、应保证当虚拟机迁移时,访问控制策略随其迁移
  • C、应允许云服务客户设置不同虚拟机之间的访问控制策略
  • D、应能检测虚拟机之间的资源隔离失效,并进行告警


  • 39、(多选题) 依据ITIL提出的概念,云运维作为一种IT服务,由哪三个部分组成?()
  • A、人员
  • B、管理
  • C、流程
  • D、技术


  • 40、(多选题) 堡垒机的核心功能包括()
  • A、登录功能
  • B、账号管理
  • C、身份认证
  • D、资源授权
  • E、实时监控


  • 41、(多选题) 在保障云数据安全过程中,实现数据脱敏的方法有()
  • A、数据替换
  • B、无效化
  • C、随机化
  • D、掩码屏蔽


  • 42、(多选题) 在保障云数据安全过程中,加密可采用的非对称加密算法有()
  • A、SM3
  • B、SM2
  • C、AES
  • D、RSA


  • 43、(多选题) 阿里云身份管理与访问控制RAM有哪三种身份?()
  • A、RAM用户
  • B、身份提供商
  • C、用户组
  • D、RAM角色


  • 44、(多选题) 一个Overlay网络的主要组成部分包括()
  • A、边缘设备
  • B、控制平面
  • C、VXLAN
  • D、转发平台


  • 45、(多选题) 必须进行等保测评的系统有()
  • A、某小企业的内网和服务
  • B、某大学校园网
  • C、阿里云云平台
  • D、工商银行银证系统


  • 46、(多选题) 下列属于对称加密算法的有()
  • A、SM1
  • B、SM2
  • C、DES
  • D、RSA


  • 47、(多选题) 下列属于非对称加密算法的有()
  • A、SM3
  • B、SM2
  • C、AES
  • D、RSA


  • 48、(多选题) 云安全入侵取证的相关技术有()
  • A、云端数据保全及迁移
  • B、云端服务重现
  • C、在线取证
  • D、云数据恢复
  • E、云日志分析


  • 49、(多选题) 零信任安全模型的基本原则是()
  • A、验证用户
  • B、验证设备
  • C、限制访问与权限
  • D、自适应


  • 50、(多选题) 访问控制的三要素是()
  • A、主体
  • B、客体
  • C、资源属性
  • D、访问权限


  • 51、(多选题) Docker需要均衡化配置的资源包括()
  • A、CPU
  • B、内存
  • C、I/O
  • D、文件


  • 52、(多选题) 下列属于Docker镜像级别的安全基线的有()
  • A、使用镜像备份
  • B、镜像中软件都为最新版本
  • C、使用镜像扫描
  • D、使用镜像签名


  • 53、(多选题) 容器虚拟化安全的主要安全机制有()
  • A、容器资源隔离与限制
  • B、容器能力限制
  • C、强制访问控制
  • D、Seccomp机制


  • 54、(多选题) 下列属于Docker主机级别的安全基线的有()
  • A、为容器创建独立分区
  • B、仅运行必要的服务。宿主机 资源吃紧 停止一些非必要的服务
  • C、禁止将宿主机上敏感目录映射到容器
  • D、Seccomp(限制系统调用)


  • 55、(多选题) 容器安全审计主要的对象有()
  • A、Docker账户审计
  • B、Docker守护进程审计
  • C、Docker相关文件目录审计
  • D、Docker操作审计


  • 56、(多选题) 镜像漏洞有()
  • A、缓冲区溢出漏洞
  • B、XSS漏洞
  • C、CVE漏洞
  • D、恶意漏洞


  • 57、(多选题) 下列属于Docker内核级别的安全基线的有()
  • A、为容器创建独立分区
  • B、SEliux/AppArmor/GRSEC(控制文件访问权限)
  • C、Capability(权限划分)
  • D、Seccomp(限定系统调用)


  • 58、(多选题) 下列属于Docker网络级别的安全基线的有()
  • A、允许Docker修改iptables
  • B、禁止在容器上映射特权端口
  • C、容器上只开放所需要的端口
  • D、禁止在容器上使用主机网络模式(host)


  • 59、(多选题) 下列属于Docker容器级别的安全基线的有()
  • A、容器最小化,操作系统镜像最小集
  • B、容器以单一主进程的方式运行
  • C、禁止privileged标记使用特权容器(systemctl)
  • D、禁止在容器上运行ssh服务
  • E、以只读的方式挂载容器的根目录系统


  • 60、(多选题) 镜像仓库的安全管理机制有()
  • A、内容信任机制
  • B、Notary项目
  • C、签名
  • D、证书


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序