阿里云云安全理工程师认证 部分题目 ACA
目录
- 阿里云云安全助理工程师认证(ACA)课程
- 课程介绍
- 云安全ACA认证的价值
- 课程形式
- 考试形式和试卷结构
- 部分题目
阿里云云安全助理工程师认证(ACA)课程
课程介绍
阿里云云安全助理工程师认证(Alibaba Cloud Certified Associate,ACA)是面向学生群体及开发者和运维人员的阿里云在线认证,获得此认证可证明您掌握了阿里云安全产品的核心功能和应用技能,可以在阿里云生态获得更好的就业机会。
通过该技术认证可以有效证明该认证人员具备以下能力:
使用阿里云平台的安全功能保护云上资产和安全运维;
从网络、服务器、数据加密、数据传输、数据备份恢复、异地灾备、应用安全等全方位建立云上安全防护体系;
通过便捷高效的监控报警、大屏态势感知系统动态发现新的风险,根据业务安全等级持续完善安全防护体系。
云安全ACA认证的价值
培训和认证的过程能够提升个人对云安全产品技术的理解,可以使用这些产品对应用进行基本的安全风险防护及处理,从而证明您在云安全领域的专业能力,获得更多就业机会。
课程形式
38课时视频教程 + 12个配套实验 + 在线考试,考试通过即可获得阿里云云安全助理工程师认证(ACA)证书
阿里云大学首页:阿里云大学
课程链接:阿里云云安全助理工程师认证(ACA)课程
考试形式和试卷结构
试卷满分为100分, 考试时间为60分钟, 在线考试, 闭卷
单选题:15题 每题2分
多选题:15题 每题2分
判断题:20题 每题2分
部分题目
(笔者还没开始考,题目来源于百度)
1.如果企业云上的架构选择的是All in one的部署方式,以下哪种安全注意事项是不需要考虑的?
A .云实例之间的数据传输安全
B .登陆安全
C .应用访问攻击
D .网络攻击风险
2.口令暴力破解主要是以哪些协议为主来发动攻击的?(正确答案的数量:2个)
A .HTTP
B .HTTPS
C .SSH
D .RDP
3.为了提升云上账号的安全性,建议用户在管理云服务时遵循一些基本的原则,以下哪个选项不属于建议的指导原则?
A .匿名登录
B .登录验证
C .账号授权
D .授权分配
4.云计算面临的主要安全威胁,按照对系统的影响维度可以分为?(正确答案的数量:3)
A .可用性
B .完整性
C .可靠性
D .保密性
E .可维护性
5.以下哪种服务可以用来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件?
A .安骑士
B .Web应用防火墙
C .态势感知
D .云监控
6.2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是:
A .该漏洞可以被利用进行网络攻击
B .该漏洞可被用于窃取服务器敏感信息
C .该漏洞可以被利用进行SQL注入攻击
D .该漏洞可以被用于密码暴力破解
7.以下哪种方式不可以提升账号的安全性?
A .配置强密码策略
B .定期修改用户登录密码
C .遵循最小授权原则
D .将用户管理、权限管理与资源管理统一交给1个人管理员完成
8.2017年6月1日起《×××网络安全法》正式实施,是我国第一部全面规范网络空间安全管理方面问题的基础型法律,以下关于网络安全法的约束力描述正确的是:
A .网络经营者随担全部安全责任,谁经营谁就应该负责到底
B .网络经营者与普通网民都是网络活动的参与者,都有责任和义务维护网络空间的安全,违反规则都会受罚
C .无论网络经营者还是网民,最终安全义务都会落实到具体的个人去执行,所以安全责任最终都由个人来承担
D .安全法规定网民不允许贩卖个人信息,如果仅是个人学习之用,可以通过技术手须获取商用平台的数据
9.2017年6月1号实施的《×××网络安全法》对个人和企业都具有划时代的意义,关于未来网络安全管理的趋势,以下哪个描述是错误的?
A .会有更加细粒度的法规配套出现
B .更加强调个人信息及隐私的保护
C .由安全导致的损失全部由网络经营者承担
D .违法处罚更加严格
10.安骑士是阿里云提供的一款主机安全软件,可用于防护云上服务器和云下物理服务器的安全,以下哪些是安骑士的功能?(正确答案的数量:4)
A .木马查杀
B .防密码暴力破解
C .防Web攻击
D .异地登陆提醒
E .漏洞检测修复
F .防DDoS攻击
11.阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?(正确答案的数量:3)
A .密码暴力破解
B .SQL注入攻击
C .CC攻击
D .数据爬取
E .DDoS攻击
12.IT系统的风控构成按照等保的划分维度,包括哪几个?(正确答案的数量:4个)
A .物理和环境安全
B .地域和选址安全
C .网络和通信安全
D .设备和计算安全
E .应用和数据安全
F .团队意识安全
13.关于云上的安全服务方式,以下的描述正确的是哪种?
A .用户使用云服务之后,所有的安全都是由云服务厂商负责的
B .使用云服务之后,云上的安全责任是用户和云服务厂商分担的,分别负责不同层次的安全
C .使用云服务之后,用户还是需要关心物理和环境安全的
D .使用云服务后,用户只需要关注自己的应用和数据安全就可以了,其它的由云服务厂商负责
14.阿里云针对用户账号的安全提供了不同的安全防护策略,以下哪种不是阿里云提供的安全策略?
A .免密码登录
B .双因素验证机制
C .手机绑定
D .操作保护
15.用户准备在云计算平台上建立自己的业务系统时,需要关注哪些安全风险?(正确答案的数量:3)
A .云平台本身的安全
B .ISV提供的应用的安全
C .用户自身的安全意识
D .硬件服务器的安全
E .硬件交换机和路由器的安全
16.对于云上的安全攻击,阿里云会以安全监测报告的形式出来的授权安全攻击手段,以下检测报告中列出来攻击方式?(正确答案的数量:3个)
A.DDOS攻击
B.口令暴力破解
C.Web应用攻击
D.木马后门入侵
E.勒索病毒
17.以下哪些攻击属于DDOS攻击的方式?(正确答案的数量:3个)
A.ACK-Flood
B.SYN-Flood
C.DNS-Flood
D.WEB-Flood
E.SQL注入
18.在阿里云上,哪个产品可以满足客户用户身份管理的需求,如:子账号创建、修改、授权等?
A.安全组
B.安骑士
C.访问控制RAM
D.态势感知
19.以下关于应用集群部署云上架构的描述中,需要关注哪些安全注意事项?(正确答案的数量:3个)
A.登录安全
B.服务器安全域隔离
C.数据库的备份和加密
D.云存储数据容灾
E.负载均衡设备本身安全
阿里云云安全理工程师认证 部分题目 ACA相关推荐
- 阿里云ACP云计算工程师认证攻略--转载
ACP 认证有四个认证,最简单的是云计算.本文只介绍 云计算 的考试内容. 先简单了解一下考点占分比例和题型 注意:多选题会提示正确答案的个数. 满分100分,80分及格 报名费 1200 元 下面是 ...
- 阿里云的专业技术认证分为哪些?为啥要获得阿里云的ACP认证!
1.阿里云的专业技术认证分为哪些? 阿里云的专业技术认证路线为 ACA(Alibaba Cloud Certification Associate ).ACP(Alibaba Cloud Certif ...
- 阿里云ACP大数据工程师认证,ACP,阿里云ACP认证,阿里云认证,大数据工程师认证
阿里云ACP大数据工程师认证 先放证书镇楼 ACP认证考试心得 阿里云ACP级专业工程师认证考试不难,只要系统性复习官方文档一次考过其实并不难.大家普遍给出的意见都是要着重复习<阿里云官方文档& ...
- 阿里云云计算高级工程师ACP认证(Alibaba Cloud Certified Professional - Cloud Computing)考试大纲
阿里云云计算高级工程师ACP认证(Alibaba Cloud Certified Professional - Cloud Computing)介绍: 阿里云云计算高级工程师ACP认证(Alibaba ...
- 硬核体验:裸考深度学习工程师认证考试,是一种怎样的感受?
2018年10月,百度联合深度学习技术及应用国家工程实验室.中国软件行业协会,共同发布国内第一个深度学习工程师能力评估标准.并于2019年3月,向社会开放"深度学习工程师"认证考试 ...
- 百度深度学习初级工程师认证划水贴
1.报名 之前新闻一直听说百度弄了行业首个深度学习认证,就一直想考考看. 但是找了以后发现有两个,而且分不太清区别,我就很懵逼. 百度技术学院 1.与Pearson合作的线下考试BTC-DL011,主 ...
- W74 - 999、云计算工程师认证
初学耗时:999h 注:CSDN手机端暂不支持章节内链跳转,但外链可用,更好体验还请上电脑端. 『 因为要去见那个不一般的人,所以我就不能是一般人.』 W99.阿里大学征服路 - W系列总纲 ...
- 秒云获得阿里云首批产品生态集成认证,携手阿里云共建云原生智能运维生态服务
近日,成都元来云志科技有限公司(以下简称"秒云")的云原生智能运维中台产品与阿里云计算有限公司(以下简称"阿里云")的阿里云容器服务 ACK 经过严格测试程序, ...
- 腾讯云运维工程师认证模拟题
腾讯云运维工程师认证模拟题 18.(1.0分)下列告警服务运维管理流程中,顺序正确的是哪项? A.配置基础选项(策略名称.策略类型等)>选择告警对象>设置触发条件范围>设置告警渠道 ...
- AI工程师认证,看这一篇就够了
人工智能行业近几年发展迅速,从业人员也越来越多,能力的标准也越来越需要相关证书或认证来进行区分.目前中国关于人工智能的认证大致可以分为三类,一类是职称的评审认证:第二类是权威机构颁发的证书认证:第三类 ...
最新文章
- 检查是否有负循环(Bellman Ford, Floyd-Warshall)
- a标签中href=javacript:; href=javacript:void(0); href=#区别
- java怎么统计随机数出现次数,Excel统计出现次数、个数的VBA代码 java中怎么判断一个字符串中包含某个字符或字...
- 做总账凭证FB50报错“错误调用功能模块 CHECK_PLANTS_ABROAD_ACTIVE”
- C# 与 LUA 的经验对比
- 1.6 网络编程之 UDP通信
- redis的各种数据集的列举功能
- 1.java的基础和数据类型
- JAVA中的引用四种引用类型
- 【滑动窗口】leetcode1456:定长子串中元音的最大数目
- 苹果商店近期审核的问题
- 哨兵系列卫星_空客“哥白尼哨兵-1C”卫星雷达天线首次展开双翼
- Mac下GitHub安装及使用教程
- 时间片轮转调度算法(Java)
- PDF中如何删除文字
- ios根号怎么打_ios计算器开根号 苹果手机计算器怎么开根号 详情介绍
- 618网购盛宴开启,容联AI+CC为企业构建电商“新基建”中台
- Android apps 拍立知-功能实现(百度tts语音合成使用)
- 电脑开机出现警报音后提示要按F1才能进入的分析处理
- 苹果手机php如何解压,在PHP中使用gzcompress;需要能够在iPhone上解压缩
热门文章
- Tomcat: Error starting child 原因以及处理方法
- 创业者妻子发声力挺老公:合伙创业七年未分股份被踢出局
- android Error obtaining UI hierarchy
- 数组对象查找某一个对象
- man 1;man2 ;man 3区别
- 《近匠》 | 探索一站式智能硬件开发的最佳解决方案
- 相机内存卡照片恢复方法
- 2017已经接近尾声,然而我却什么都没干成
- 【PC攻略】炎炎夏日,让你的显卡风扇不再“偷懒!”
- 计算几何(圆相关模板) - 2D Geometry 110 in 1! - UVA 12304