1
您的位置: 线上活动  >  在线答题  >  答题题库

云技术单选

2022-06-27 12:29:14.226.0.2562

云技术单选 在线考试 答题题目
1、 访问控制描述方式是从客体出发描述控制信息,用来对某一资源指定任意一个用户的访问权限的是
  • A、访问控制矩阵
  • B、授权关系表
  • C、访问控制列表
  • D、访问能力表


  • 2、 灾难恢复过程中代表当灾难发生时允许丢失数据量的衡量指标是
  • A、RPO
  • B、RTO
  • C、BCP
  • D、RTT


  • 3、 备份时备份的数据只是上一次备份后增加和修改过的数据的备份方式是
  • A、全备份
  • B、热备份
  • C、增量备份
  • D、差分备份


  • 4、 某公有云平台遭受大规模黑客攻击,造成了严重的系统损失,该事件属于
  • A、特别重大事件
  • B、重大事件
  • C、较大事件
  • D、一般事件


  • 5、 检查是否存在恶意进程在系统后台运行的命令是
  • A、regedit
  • B、netstat -nao
  • C、lusrmgr.msc
  • D、msconfig


  • 6、 查看服务器内是否有非系统和用户本身创建的账户的windows命令是
  • A、regedit
  • B、netstat -nao
  • C、lusrmgr.msc
  • D、msconfig


  • 7、 下列机构的网络信息系统要求满足等保3级是
  • A、腾讯云
  • B、普通高校
  • C、某小企业网络
  • D、某小学网络


  • 8、 传统网络安全模型的网络安全策略是
  • A、零信任
  • B、以边界为中心
  • C、最小特权
  • D、多级安全


  • 9、 云服务商的角色责任是
  • A、先通过安全评估,再提供服务
  • B、对云服务商及其提供的云计算服务开展独立的安全评估
  • C、开展运行监控活动;依规开展信息安全检查
  • D、选择合适的云服务商;承担最终安全责任


  • 10、 根据安全责任共担模型,对IaaS服务来说,云服务商的安全责任是
  • A、保障物理、网络和虚拟化层面的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、只需要负责应用程序和数据安全
  • D、只需要负责操作系统和数据安全


  • 11、 根据安全责任共担模型,对PaaS服务来说,云服务商的安全责任是
  • A、保障物理、网络、虚拟化层面和操作系统的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、保障物理、网络和虚拟化层面的安全
  • D、只需要负责操作系统和数据安全


  • 12、 把数据从介质上彻底删除掉的是?
  • A、逻辑删除
  • B、格式化
  • C、数据清除
  • D、物理删除


  • 13、 为了保证客户数据在进入云存储服务或离开云存储服务时的安全,客户端与云存储服务之间使用什么进行数据传输?
  • A、HTTP
  • B、HTTPS
  • C、TELNET
  • D、SSH


  • 14、 从主体出发描述控制信息,标记了某一主体对客体的访问权限能力的访问控制描述方式是
  • A、访问控制矩阵
  • B、授权关系表
  • C、访问能力表
  • D、访问控制列表


  • 15、 通过表格描述主体和客体之间各种授权关系组合的访问控制描述方式是
  • A、访问控制矩阵
  • B、授权关系表
  • C、访问能力表
  • D、访问控制列表


  • 16、 软件定义安全以什么形式,将安全应用对象交给业务使用部门
  • A、虚拟IPS
  • B、虚拟防火墙
  • C、安全组
  • D、虚拟WAF


  • 17、 创建了一台云服务器,希望可以测试这台云服务器和其他云服务器之间的通信状态是 否正常,使用ping程序进行测试,需开通的协议是?
  • A、TCP
  • B、ICMP
  • C、UDP
  • D、HTTP


  • 18、 外层UDP首部的默认目的端口号为?
  • A、80
  • B、3306
  • C、4789
  • D、21


  • 19、 Overlay网络是一种?
  • A、物理网络
  • B、逻辑网络
  • C、局域网
  • D、广域网


  • 20、 用来标识一个VXLAN网络VLAN ID的长度是多少比特?
  • A、24
  • B、12
  • C、16
  • D、8


  • 21、 检查云服务器是否存在恶意进程在系统后台运行的命令是
  • A、regedit
  • B、lusrmgr.msc
  • C、netstat -nao
  • D、msconfig


  • 22、 依据安全责任共担模型,购买SaaS服务的云服务客户的安全责任是
  • A、保障物理、网络和虚拟化层面的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、只需要负责操作系统和数据安全
  • D、只需要负责数据安全


  • 23、 Overlay网络实际上是一种
  • A、物理网络
  • B、逻辑网络
  • C、私有网络
  • D、控制网络


  • 24、 假设云服务器遭受过入侵,下列属于优先提取的证据是
  • A、操作日志
  • B、系统进程
  • C、隐藏文件
  • D、数据恢复


  • 25、 代表了当灾难发生时允许丢失数据量的衡量指标
  • A、RTT
  • B、RTO
  • C、BCP
  • D、RPO


  • 26、 代表了企业能容忍的信息系统和业务功能恢复时间的衡量指标
  • A、RTT
  • B、RTO
  • C、BCP
  • D、RPO


  • 27、 当云服务器遭受入侵,下列属于优先提取的证据是
  • A、系统进程
  • B、操作日志
  • C、隐藏文件
  • D、数据恢复


  • 28、 linux云服务器检查恶意程序和可疑启动项的命令是
  • A、chkconfig --list
  • B、netstat –antlp
  • C、ps -ef
  • D、top


  • 29、 蓝宝菇APT组织和海莲花APT组织共同使用过的攻击技术是
  • A、鱼叉邮件
  • B、植入Denis家族木马
  • C、PowerShell后门
  • D、水坑攻击


  • 30、 云服务客户的角色责任是
  • A、先通过安全评估,再提供服务
  • B、对云服务商及其提供的云计算服务开展独立的安全评估
  • C、配合客户的监管工作,对服务进行运行监控
  • D、选择合适的云服务商;承担最终安全责任


  • 31、 根据安全责任共担模型,对SaaS服务来说,云服务客户的安全责任是
  • A、保障物理、网络和虚拟化层面的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、只需要负责数据安全
  • D、只需要负责操作系统和数据安全


  • 32、 根据安全责任共担模型,对IaaS服务来说,云服务客户的安全责任是
  • A、保障物理、网络和虚拟化层面的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、只需要负责应用程序和数据安全
  • D、只需要负责操作系统和数据安全


  • 33、 适合存储长期数据的数据库产品是
  • A、MongoDB
  • B、Hadoop
  • C、SQL Sever
  • D、Hbase


  • 34、 确保在发生灾难性事件时,数据能够被正常的恢复,从而提升数据的可用性的技术是
  • A、数据加密
  • B、数据脱敏
  • C、数据泄露防护
  • D、数据备份与容灾


  • 35、 从客体出发描述控制信息,用来对某一资源指定任意一个用户的访问权限的访问控制描述方式是
  • A、访问控制矩阵
  • B、授权关系表
  • C、访问能力表
  • D、访问控制列表


  • 36、 阿里云RAM中的虚拟用户是
  • A、云账号
  • B、RAM角色
  • C、云服务
  • D、RAM用户


  • 37、 允许SSH远程连接Linux云服务器,需开通的协议端口是?
  • A、22
  • B、80
  • C、443
  • D、3389


  • 38、 允许RDP远程连接Windows云服务器,需开通的协议端口是?
  • A、22
  • B、80
  • C、443
  • D、3389


  • 39、 VLAN应用在云计算数据中心网络的主要不足是
  • A、网络隔离能力不足
  • B、虚拟机迁移受到限制
  • C、一个二层网络最大可配置的VLAN数
  • D、MAC地址爆炸


  • 40、 离线的虚拟机存在的安全风险不包括
  • A、离线虚拟机上的OS未能保持补丁更新
  • B、拒绝服务攻击
  • C、离线文件被篡改
  • D、离线虚拟机上的应用配置漏洞


  • 41、 云服务供应商在云平台部署防病毒解决方案时,下列节点可不用考虑
  • A、计算节点
  • B、存储节点
  • C、云租户终端节点
  • D、管理节点


  • 42、 下列对云上业务可能面临的安全威胁中安全影响很大和可能性高的是
  • A、网站入侵
  • B、密码暴力破解
  • C、僵尸网络
  • D、黑客扫描


  • 43、 每次备份的数据只是上一次备份后增加和修改过的数据的备份方式是
  • A、全备份
  • B、增量备份
  • C、热备份
  • D、差分备份


  • 44、 下列属于运维事件事中控制的是
  • A、应用发布
  • B、详尽的会话审计与回放
  • C、实时监控
  • D、授权


  • 45、 云安全中心是哪家云服务商提供的云主机安全防护技术?
  • A、腾讯云
  • B、华为云
  • C、阿里云
  • D、亚马逊云


  • 46、 等级保护的主管部门是
  • A、某公司网络安全部门
  • B、公安机关
  • C、某机构信息中心
  • D、某网信办


  • 47、 某重要行业关键信息系统可对社会秩序和公众利益造成特别严重损害应定级为
  • A、一级
  • B、二级
  • C、三级
  • D、四级


  • 48、 依据安全责任共担模型,提供IaaS服务的云服务商的安全责任是
  • A、保障物理、网络、虚拟化层面和操作系统的安全
  • B、保障操作系统、应用程序和数据的安全
  • C、保障物理、网络和虚拟化层面的安全
  • D、只需要负责操作系统和数据安全


  • 49、 数据加密流程中执行数据加密的密钥是
  • A、非对称秘钥
  • B、对称秘钥
  • C、公有秘钥
  • D、私有秘钥


  • 50、 在云计算、大数据环境下,下列过程中不存在个人隐私安全风险的有
  • A、数据存储过程
  • B、数据传输过程
  • C、数据处理过程
  • D、数据创建过程


  • 51、 下列不属于Docker容器的安全风险的是
  • A、镜像安全风险
  • B、容器虚拟化安全风险
  • C、APT攻击风险
  • D、网络安全风险


  • 52、 下列不是使云计算的防御模块和服务模块在运行过程中独立工作的策略是
  • A、网络模块划分
  • B、应用模块划分
  • C、沙箱隔离
  • D、防病毒


  • 53、 下列不属于云服务中断的因素的是v
  • A、技术故障
  • B、云租户迁移
  • C、操作失误
  • D、恶意攻击


  • 54、 下列不属于云计算安全需求维度的是
  • A、加密算法
  • B、用户层安全
  • C、服务层安全
  • D、资源层安全


  • 55、 VXLAN网络标识符(VNI)的长度是多少比特?
  • A、24
  • B、12
  • C、16
  • D、8


  • 微信扫一扫 在线答题 在线出卷 随机出题小程序 闯关答题软件 出题答题小程序