首页

阿里云认证 - 专业工程师(阿里云ACP) - 云安全工程师

类型:
选择方向:
选择考试:
选择科目:
题型:
为你找到 532 个题目。
SQL注入可以造成___危害。

A. 数据泄露

B. 网站瘫痪

C. 植入后门

D. 权限丢失

E. 磁盘损坏

F. 安全组规则失效

对于虚拟化平台出现的安全,阿里云通过热修复的方式对漏洞进行修复,关于热修复以下说法正确的是_____。

A. 热修复无需重启物理主机

B. 热修复对应用有短时间的间断

C. 热修复指机器达到一定的温度才可以进行修复

D. 热修复前阿里云会征得用户的同意

目前客户的应用急速发展,用户遍布全国。过去3个月内频繁受到10G以上的DDoS攻击,适合选择以下_产品进行防护。


A. 静态多线高防

B. 新BGP高防

C. DDoS防护包

D. DDoS基础防护

云计算服务的安全需要云服务的提供方(如阿里云)、ISV(独立软件开发商)和用户来共同参与,任何一方的疏漏都可能产生安全风险。管理员的日常运维习惯直接关系到云上资源的安全。以下属于良好的运维习惯。

A. 三个管理员共用一套用户名和密码

B. 购买云服务器ECS实例后,立即将管理密码修改为8位以上复杂密码

C. 管理员通过统一的堡益机远程管理云服务器ECS实例

D. 管理员之前经常通过Ema和QQ发送帐号和密码

阿里云WAF在海外支持新加坡,香港,印度,印尼,澳洲,德国,美国东部,美国西部节点?


A. 对

B. 错

阿里云的云盾的内容安全(原名:绿网)产品提供网站内容和图片的合规自动检查功能,支持基于HTTP协议的静态和动态网站。

A. 对

B. 错

阿里云的云盾DDoS基础防护提供最高5G的默认DDoS防护能力,阿里云在此基础上,推出了安全信誉防护联盟计划,如果安全信誉分较高,可进一步提升DDoS防护能力。

A. 对

B. 错

阿里云云Web应用防火墙(WAF),适用于以下防护场景。

A. 防数据泄露

B. 防御恶意CC攻击

C. 短信防刷、业务数据被爬

D. 避免网站挂马篡改

E. 防暴力破解

F. 批量对ECS下发管理指令

阿里云Web应用防火墙,通过人机识别、大数据分析、模型分析等技术识别攻击,对攻击进行拦截。Web应用防火墙提供了__两种CC防御模式来满足普通用户的防护需求。但不同于与程序交互,安全攻防是人与人的对抗,每个网站的性能瓶颈也不同,黑客可能会发现一种攻击无效后,针对网站分析后进行定向攻击,此时通过云盾安全专家介入分析,可以提供更高的防护等级和防护效果。

A. 正常

B. 威胁

C. 攻击紧急

D. 异常

从安全角度考量,以下_行为是恰当的。

A. 为云账号创建AccessKeys,用它来访问所有资源

B. 对于不同的项目创建不同的RAM用户,并为每个RAM用户分配相应的权限

C. 为ECS虚拟机部署明文数据密钥且不使用虚拟机快照,以避免泄漏AccessKeys

D. 适当的情况下,在权限策略中添加源IP限制

上一页

第 10 页