首页

阿里云认证 - 专业工程师(阿里云ACP) - 云安全工程师

类型:
选择方向:
选择考试:
选择科目:
题型:
为你找到 532 个题目。
以下关于云账号的描述,错误的是__。


A. 云账号是资源容器

B. 云账号代表资源所有者

C. 根据权限设置,云账号有可能无法管理某个RAM子用户所创建的资源

D. 云账号代表阿里云的一个租户,每个租户的资源是隔离的

关于云上的安全服务方式,以下的描述正确的是哪种.

A. 用户使用云服务之后,所有的安全都是由云服务厂商负责的

B. 使用云服务之后,云上的安全责任是用户和云服务厂商分担的,分别负责不同层次的安全

C. 使用云服务之后,用户还是需要关心物理和环境安全的

D. 使用云服务后,用户只需要关注自己的应用和数据安全就可以了,其它的由云服务厂商负责

BGP高防跟静态高防对比,最明显的优势是


A. 相同规格的使用成本更低

B. 清洗能力大于1T

C. 客户不用换IP

D. 接入延时低且网络稳定

云防护墙和Web应用防火墙主要的区别是________。

A. WAF除了Web受业务的防护,也支持对其它协议的防护

B. WAF只支持由外到内web业务攻击防护,云防火墙支持双向的网络访问控制

C. WAF产品的核心是防护web业务,而云防火墙的价值是对业务的网络隔离控制

D. 有了云防火墙就可以不需要WA产品

高防客户因为攻击过大造成黑洞,推荐客户的应对措施有_

A. 通过高防控制台解除黑洞状态,快速恢复业务,一般第一次能够做到秒级解除

B. 黑洞解除后,建议客户提升保底或弹性防护能力,避免再次被黑洞

C. 再开通一个高防IP实例

D. 如果客户不需要海外访问流量,可以提供海外流量的封禁功能

E. 寻求运营商进行协助,解除黑洞

关于SQL注入和XSS攻击的直接危害,描述有误的是_________?

A. 造成核心用户及交易数据泄露

B. 网站页面被篡改,悬挂反动言论

C. 获得网站后台控制权

D. 用户批量虚假注册,消耗短信接口流量,进行黄牛作弊

用户开启阿里内容安全后不会占用云服务器ECS实例的CPU资源。

A. 对

B. 错

云盾态势感知提供的是一项SAAS服务, 即在大规模云计算环境中,对那些能够引发网络安全态势发生变化的要素进行全面、快速和准确地捕获和分析。以下_属于态势感知提供的功能。

A. 入侵回溯

B. 补丁管理

C. 安全巡检

D. 主机防火墙

云盾堡垒机集中了运维身份鉴别、账号管控、系统操作审计等多种功能。以下关于堡垒机功能的描述正确的是() 。

A. 操作审计的记录可作为追溯的保障和事故分析的依据

B. 通过职权管理实现人员和资产的职权关系管理

C. 需要通过和阿里云其他安全服务一起来实现身份冒用的防护

D. 需要用户开通1个RDS用于存储操作审计记录

某初创企业选择阿里云的云服务器ECS、云数据RDS、对像存储OSS搭配构建应用系统,不仅可以免去一次性投入大量硬件成本, 还可以在安全方面获得很多免费的防护,如:密码防暴力破解、服务器异地登录提醒、DDoS攻击防护功能等。

A. 对

B. 错

上一页

第 2 页