首页

阿里云认证 - 专业工程师(阿里云ACP) - 云安全工程师

类型:
选择方向:
选择考试:
选择科目:
题型:
为你找到 532 个题目。
已知用户组有系统管理员权限(AdministratorAccess),该组中的其中―个子用户有如下个人自定义策略"Statement":[﹛"Action": "ram:*", "Effect": "Deny","Resource": "*"﹜],"Version": “1”描述是错误的是_____

A. 该子用户可以删除ECS

B. 该子用户可以创建其它子用户

C. 该子用户可以创建RDS

D. 该子用户可以给主账户充值

阿里云的云监控(CloudMonitor) 是一项针对云资源和互联网应用进行监控的服务。云监控服务当前提供_功能。

A. 站点监控

B. 云服务监控

C. 自定义监控

D. 报警服务

E. 自定义防火墙

F. 病毒监控

云防火墙的南北向控制单元是由_组件完成的。

A.

自研的防火墙集群,通过SaaS化产品形态向客户交互

B.

云平台自带的安全组

C.

云平台的黑白名单

D.

客户部署的一个软件镜像系统

数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、证书名称以及证书授权中心的数字签名。

A. 对

B. 错

启用阿里云数据库审计产品后,进行了添加数据库操作,如没有审计到语句,则可能的原因有()。


A. 没有安装配置agent

B. 购买时候选择的网络类型不正确

C. 没有添加被保护数据库

D. 无应用系统对数据库进行操作

E. 没有为数据库审计系统分配DB权限

F. 数据库审计系统不持支SQLServer通信协议

如果企业云.上的架构选择的是All in one的部署方式,以下哪种安全注意事项是不需要考虑的.

A. 云实例之间的数据传输安全

B. 登陆安全

C. 应用访向攻击

D. 网络攻击风险

关于信息安全管理,说法不正确的是

A. 信息安全管理:是管理者为实现信息安全目标(信息资产的CIA等特性,以及业务运作的持续)而进行的计划、组织、指挥、协调和控制的一系列活动

B. 信息安全管理是一个多层面、多因素的过程,依赖于建立信息安全组织、明确信息安全角色及职责、制定信息安全方针策略标准规范、建立有效的监督审计机制等多方面非技术性的努力

C. 实现信息安全,技术和产品是基础,管理是关键

D. 信息安全管理是人员、技术、操作三者紧密结合的系统工程,是一个静态过程

当您收到邮件或是短信提示您的服务器存在网站后门,说明您的服务器已经被黑客入侵,并上传了后门文件,黑客可以操作您的网站或数据库的数据。您可以通过____对该后门文件进行隔离,但具体的入侵原因还需要进一步排查,否则黑客还是会通过该漏洞进行入侵。需要排查漏洞点,您可以进一步咨询安全专家服务。

A. 安骑士

B. 安全组

C. 安全管家

D. WAF

对HTTPS单向认证的描述,正确的包括__。

A. 只需要一个服务器证书

B. 单向认证的站点不对访问者身份做校验

C. 单向认证常用于一 般企业应用对接

D. 单向认证的连接容易被黑客窃听

以下选项中,() 不属于网络通信中五元组的一部分。

A. 加密方式

B. 源IP

C. 通讯协议

D. 目标IP

E. 源端口

F. 目标端口

上一页

第 7 页