首页

阿里云认证 - 专业工程师(阿里云ACP) - 云安全工程师

类型:
选择方向:
选择考试:
选择科目:
题型:
为你找到 132 个题目。
云安全中心支持一键处置的安全能力包括

A. 漏洞一键修复

B. 基线一键验证

C. 病毒一键隔离

D. Webshell文件一键隔离

E. 防CC攻击

F. SQL注入点一键修复

使用云安全中心,用户可以即时查看到各类告警事件,并针对部分___事件进行攻击溯源分析和攻击路径展现。

A. 进程异常行为

B. 恶意进程(云查杀)

C. 异常网络连接

D. 网站后门

E. 系统异常帐号创建

F. DDoS攻击

Web应用防火墙可以提供CC防护,其紧急模式适用于() 。

A. 网页

B. H5页面.

C. API

D. Native APP业务

云防护墙和Web应用防火墙主要的区别是________。

A. WAF除了Web受业务的防护,也支持对其它协议的防护

B. WAF只支持由外到内web业务攻击防护,云防火墙支持双向的网络访问控制

C. WAF产品的核心是防护web业务,而云防火墙的价值是对业务的网络隔离控制

D. 有了云防火墙就可以不需要WA产品

高防客户因为攻击过大造成黑洞,推荐客户的应对措施有_

A. 通过高防控制台解除黑洞状态,快速恢复业务,一般第一次能够做到秒级解除

B. 黑洞解除后,建议客户提升保底或弹性防护能力,避免再次被黑洞

C. 再开通一个高防IP实例

D. 如果客户不需要海外访问流量,可以提供海外流量的封禁功能

E. 寻求运营商进行协助,解除黑洞

云盾堡垒机集中了运维身份鉴别、账号管控、系统操作审计等多种功能。以下关于堡垒机功能的描述正确的是() 。

A. 操作审计的记录可作为追溯的保障和事故分析的依据

B. 通过职权管理实现人员和资产的职权关系管理

C. 需要通过和阿里云其他安全服务一起来实现身份冒用的防护

D. 需要用户开通1个RDS用于存储操作审计记录

用户开通了阿里云的云服务器ECS实例,作为管理员他频繁受到云盾暴力破解的告警,以下______措施可以降低密码被破解的风险。

A. 修改远程管理服务器的端口号

B. 设置8位以上的复杂密码、定期修改

C. 购买DDoS高防IP

D. 在ECS前面增加负载均衡SLB,去掉ECS实例的公网IP,让ECS实例只响应来自SLB的请求

E. 将报警频率改为每周一次

网络安全事件应急预案应当按照事件发生后的等因素对网络安全事件进行分级。


A. 危害程度

B. 影响范围

C. 事件等级

D. 关注程度

阿里云Web应用防火墙(简称: WAF)是阿里云基于10余年网络攻防经验完全自主研发的针对WEB应用防护的安全产品,WAF可防护攻击类型有

A. SQL注入

B. XSS网站脚本

C. 木马

D. 插件漏洞

E. 违规内容检测

F. 大流量DDoS攻击

某客户使用阿里云DDoS高防IP产品后,出现了502的访问提示,以下__是可能造成该提示的原因。

A. 没有放行DDoS高防的回源IP段导致源站被拦截

B. 源站IP暴露被攻击

C. 网络出现拥塞或抖动

D. 没有使用CNAME的方式而是使用IP的方式进行配置

E. DDoS高防IP实例已过期

上一页

第 1 页