首页

阿里云认证 - 专业工程师(阿里云ACP) - 云安全工程师

类型:
选择方向:
选择考试:
选择科目:
题型:
为你找到 297 个题目。
云盾堡垒机本地账号支持_双因子认证。

A. 短信

B. MFA

C. 证书

D. 密保卡

云数据库RDS可以使用SSL加密来保证传输安全,操作步骤也非常简单,包括了以下步骤: (1)下载证书; (2) 设置SSL; (3) 开通SSL; (4)应用或者客户端连接RDS时配置SSL、CA证书。实际场景中,正确的操作顺序是()。

A. 3214

B. 4132

C. 1432

D. 3241

客户小明负责管理的网站被黑客挂了暗链,导致某搜索引擎竞价排名下降,小明可以使用阿里云的____产品解决此问题。


A. 证书服务

B. 高防IP

C. 云防火墙

D. 云安全中心+网页防篡改模块

某企业托管到传统IDC机房的服务器(包含Windows和Linux两种操作系统),每天完善有来自很多国家的IP地址对其管理密码进行尝试破解,为此管理员小王很是担心,因为工作需要,远程管理端口必须对公网开放。小王听说阿里云的云盾可以帮助客户提升安全防护的能力,想把系统迁到阿里云上。在阿里云上开 通_________功能可以减少密码被暴力破解的可能。

A.

内容安全

B.

云安全中心

C.

DDoS基础防护

D.

渗透测试

一个完整风险评估过程是


A. 风险识别一> 资产识别一> 脆弱性、威胁识别—>控制措施分析一>风险度量一> 安全整改计划一> 剩余风险分析一> 风险监控

B. 风险识别一> 资产识别—>风险度量一>脆弱性、威胁识别一> 剩余风险分析一>控制措施分析一> 安全整改计划一> 风险监控

C. 资产识别一> 脆弱性、威胁识别—>风险度量一> 控制措施分析一>安全整改计划一>风险识别一>剩余风险分析一>风险监控

D. 资产识别一> 脆弱性、威胁识别一>风险识别一> 风险度量一> 控制措施分析一> 剩余风险分析一> 安全整改计划一> 风险监控

当客户网站是采用http协议对外提供服务,且经常出现用户访问信息明文泄露的情况时,应该用阿里云DDoS高防的_______功能?

A. 大流量清洗

B. 防止垃圾用户注册

C. 全业务支持,支持https加密业务防护

D. 缓解CC攻击

以下关于云账号的描述,错误的是__。


A. 云账号是资源容器

B. 云账号代表资源所有者

C. 根据权限设置,云账号有可能无法管理某个RAM子用户所创建的资源

D. 云账号代表阿里云的一个租户,每个租户的资源是隔离的

关于云上的安全服务方式,以下的描述正确的是哪种.

A. 用户使用云服务之后,所有的安全都是由云服务厂商负责的

B. 使用云服务之后,云上的安全责任是用户和云服务厂商分担的,分别负责不同层次的安全

C. 使用云服务之后,用户还是需要关心物理和环境安全的

D. 使用云服务后,用户只需要关注自己的应用和数据安全就可以了,其它的由云服务厂商负责

BGP高防跟静态高防对比,最明显的优势是


A. 相同规格的使用成本更低

B. 清洗能力大于1T

C. 客户不用换IP

D. 接入延时低且网络稳定

关于SQL注入和XSS攻击的直接危害,描述有误的是_________?

A. 造成核心用户及交易数据泄露

B. 网站页面被篡改,悬挂反动言论

C. 获得网站后台控制权

D. 用户批量虚假注册,消耗短信接口流量,进行黄牛作弊

上一页

第 1 页