ACA考试名称为阿里云助理工程师认证ACA级别(Alibaba Cloud Certified Associate),
以下试题为阿里云ACA考试云安全内容典型试题,以供参考。
更多阿里云考试介绍,请参考阿里云帮助中心-阿里云认证介绍

以下试题,红色部分为答案。

1.如果企业云上的架构选择的是All in one的部署方式,以下哪种安全注意事项是不需要考虑的?

  A .云实例之间的数据传输安全

  B .登陆安全

  C .应用访问攻击

  D .网络攻击风险

2.口令暴力破解主要是以哪些协议为主来发动攻击的?(正确答案的数量:2)

  A .HTTP

  B .HTTPS

  C .SSH

  D .RDP

3.为了提升云上账号的安全性,建议用户在管理云服务时遵循一些基本的原则,以下哪个选项不属于建议的指导原则?

  A .匿名登录

  B .登录验证

  C .账号授权

  D .授权分配

4.云计算面临的主要安全威胁,按照对系统的影响维度可以分为?(正确答案的数量:3)

  A .可用性

  B .完整性

  C .可靠性

  D .保密性

  E .可维护性

5.以下哪种服务可以用来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件?

  A .安骑士

  B .Web应用防火墙

  C .态势感知

  D .云监控

6.20144月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是:

  A .该漏洞可以被利用进行网络攻击

  B .该漏洞可被用于窃取服务器敏感信息

  C .该漏洞可以被利用进行SQL注入攻击

  D .该漏洞可以被用于密码暴力破解

7.以下哪种方式不可以提升账号的安全性?

  A .配置强密码策略

  B .定期修改用户登录密码

  C .遵循最小授权原则

  D .将用户管理、权限管理与资源管理统一交给1个人管理员完成

8.201761日起《×××网络安全法》正式实施,是我国第一部全面规范网络空间安全管理方面问题的基础型法律,以下关于网络安全法的约束力描述正确的是:

  A .网络经营者随担全部安全责任,谁经营谁就应该负责到底

  B .网络经营者与普通网民都是网络活动的参与者,都有责任和义务维护网络空间的安全,违反规则都会受罚

  C .无论网络经营者还是网民,最终安全义务都会落实到具体的个人去执行,所以安全责任最终都由个人来承担

  D .安全法规定网民不允许贩卖个人信息,如果仅是个人学习之用,可以通过技术手须获取商用平台的数据

9.201761号实施的《×××网络安全法》对个人和企业都具有划时代的意义,关于未来网络安全管理的趋势,以下哪个描述是错误的?

  A .会有更加细粒度的法规配套出现

  B .更加强调个人信息及隐私的保护

  C .由安全导致的损失全部由网络经营者承担

  D .违法处罚更加严格

 

10.安骑士是阿里云提供的一款主机安全软件,可用于防护云上服务器和云下物理服务器的安全,以下哪些是安骑士的功能?(正确答案的数量:4)

  A .木马查杀

  B .防密码暴力破解

  C .防Web攻击

  D .异地登陆提醒

  E .漏洞检测修复

  F .防DDoS攻击

11.阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?(正确答案的数量:3)

  A .密码暴力破解

  B .SQL注入攻击

  C .CC攻击

  D .数据爬取

  E .DDoS攻击

12.IT系统的风控构成按照等保的划分维度,包括哪几个?(正确答案的数量:4)

  A .物理和环境安全

  B .地域和选址安全

  C .网络和通信安全

  D .设备和计算安全

  E .应用和数据安全

  F .团队意识安全

13.关于云上的安全服务方式,以下的描述正确的是哪种?

  A .用户使用云服务之后,所有的安全都是由云服务厂商负责的

  B .使用云服务之后,云上的安全责任是用户和云服务厂商分担的,分别负责不同层次的安全

  C .使用云服务之后,用户还是需要关心物理和环境安全的

  D .使用云服务后,用户只需要关注自己的应用和数据安全就可以了,其它的由云服务厂商负责

 14.阿里云针对用户账号的安全提供了不同的安全防护策略,以下哪种不是阿里云提供的安全策略?

  A .免密码登录

  B .双因素验证机制

  C .手机绑定

  D .操作保护

15.用户准备在云计算平台上建立自己的业务系统时,需要关注哪些安全风险?(正确答案的数量:3)

  A .云平台本身的安全

  B .ISV提供的应用的安全

  C .用户自身的安全意识

  D .硬件服务器的安全

  E .硬件交换机和路由器的安全

16.对于云上的安全攻击,阿里云会以安全监测报告的形式出来的授权安全攻击手段,以下检测报告中列出来攻击方式?(正确答案的数量:3)

  A.DDOS攻击

  B.口令暴力破解

  C.Web应用攻击

  D.木马后门入侵

  E.勒索病毒

17.以下哪些攻击属于DDOS攻击的方式?(正确答案的数量:3)

  A.ACK-Flood

  B.SYN-Flood

  C.DNS-Flood

  D.WEB-Flood      E.SQL注入

18.在阿里云上,哪个产品可以满足客户用户身份管理的需求,如:子账号创建、修改、授权等?

  A.安全组

  B.安骑士

  C.访问控制RAM

  D.态势感知

19.以下关于应用集群部署云上架构的描述中,需要关注哪些安全注意事项?(正确答案的数量:3)

  A.登录安全

  B.服务器安全域隔离

  C.数据库的备份和加密

  D.云存储数据容灾

  E.负载均衡设备本身安全

附:阿里云ACP认证考试模拟试题10套。需要ACP考试的同学可以复习参考。

阿里云云计算认证ACP模拟考试练习题1
https://download.csdn.net/download/qq_43303887/11485109
阿里云云计算认证ACP模拟考试练习题2
https://download.csdn.net/download/qq_43303887/11485244
阿里云云计算认证ACP模拟考试练习题3
https://download.csdn.net/download/qq_43303887/11485250
阿里云云计算认证ACP模拟考试练习题4
https://download.csdn.net/download/qq_43303887/11485255
阿里云云计算认证ACP模拟考试练习题5
https://download.csdn.net/download/qq_43303887/11485260
阿里云云计算认证ACP模拟考试练习题6
https://download.csdn.net/download/qq_43303887/11485263
阿里云云计算认证ACP模拟考试练习题7
https://download.csdn.net/download/qq_43303887/11485268
阿里云云计算认证ACP模拟考试练习题8
https://download.csdn.net/download/qq_43303887/11485270
阿里云云计算认证ACP模拟考试练习题9
https://download.csdn.net/download/qq_43303887/11485275
阿里云云计算认证ACP模拟考试练习题10
https://download.csdn.net/download/qq_43303887/11485276


http://www.taodudu.cc/news/show-2435919.html

相关文章:

  • 网易云轮播图
  • 阿里云服务器和腾讯云服务器优缺点分析
  • 阿里云ACA试题——云安全
  • python爬虫爬取网易云音乐歌手信息
  • 阿里云服务器ECS测评
  • 专利撰写
  • hadoop 编程规范(hadoop专利分析)
  • 专利系统调研
  • 国内外无线传感器网络专利分析
  • 数据安全技术专利态势分析
  • 基于关联分析法的美国专利技术网络挖掘(python代码 图文 超详细)
  • 专利分析:数字人民币的“双离线”支付问题
  • 专利相关书籍(一)
  • innography专利搜索与分析数据库
  • 人工智能相关专利分析: 会比其他常见的计算机软硬件领域更难申请吗?
  • 十个免费专利检索分析网站
  • 不同机构的自动驾驶专利分析报告解读
  • 如何做专利挖掘,关键是寻找专利点,其实并不太难
  • CiteSpace分析专利概况
  • 四网协同之WLAN专利分析与启示
  • IPwe区块链智能池利用AI来处理专利分析
  • 道通诉大疆337调查之专利分析
  • 区块链中国专利分析报告.20180309
  • 【数字化常识】有关专利分析的一二事
  • 2021-2027全球与中国专利分析服务市场现状及未来发展趋势
  • 专利和专利分析
  • 产品专利和方法专利对比分析
  • 深度丨语音识别技术专利申请分析及关键技术展望(上)
  • 专利分析的方法和流程
  • PL3376C-ASEMI恒压原边控制PL3376C

阿里云ACA试题-云安全典型题19道相关推荐

  1. 阿里云ACA试题——云存储

    1.日常的应用中,我们会使用多种方式来存储数据,以下哪个不是数据存储的介质? A .U盘 B .激光笔 C .磁带 D .硬盘 2.访问控制RAM是一个稳定可靠的集中式访问控制服务,以下说法错误的是? ...

  2. 阿里云ACA认证到底是什么?

    阿里云ACA(Apsara Clouder)技能认证是阿里云大学2017年6月推出的,轻量化.碎片化的在线学-练-考一体化模式的阿里云ACA认证,让更多关注云计算.大数据.云安全技术的开发者们,能够快 ...

  3. 阿里云ACA认证考试

    教你如何两天通过阿里云ACA认证. 真正两天拿证 可以看到我的证书日期和我开始学习的时间,对,你没看错,就是两天! 下面我会给大家分享一下获得这个证书的相应问题. 1.什么是阿里云ACA认证 阿里云大 ...

  4. 阿里云acp考试通过分数 阿里云acp考试易错题解析

    长期以来互联网行业一直以高薪和高知吸引了大量年轻人参与,尤其是近几年云计算云服务领域成为最热门的就业岗位之一,太多的专业人员想进入这个行业,然而挡在他们面前的是从业资格证,像阿里云认证都是当前年轻人梦 ...

  5. 关于阿里云aca和acp哪个好?阿里云认证证书有含金量吗?

    由于网络的变迁,为网络行业的兴起提供了很好的发展.在其中出现了更多的新职位,从而为许多人创造了更大的就业机会,与此同时也增加了就业竞争. 那么接下来跟随着小编一起了解下关于阿里云aca和acp哪个好? ...

  6. 阿里云ACA课程之云上安全防护

    阿里云ACA课程之云上安全防护 互联网常见形式及安全威胁 安全形势 常见威胁 阿里云安全体系 阿里云云安全体系 十年攻防,一朝成盾 云盾的基础DDOS防护 安全相关的概念 DDoS攻击是什么 基础DD ...

  7. 阿里云ACA、ACP和ACE认证考试有什么区别?考生应该如何选择?-阿里云开发者社区

    阿里云认证分为ACA.ACP和ACE三个等级.考生应该考取ACA.ACP还是ACE阿里云认证证书呢?本文分享阿里云认证等级ACA.ACP和ACE选择: 阿里云认证ACA.ACP和ACE等级选择 阿里云 ...

  8. 数据库周刊33丨5大国产数据库中标中国移动;Oracle7月CPU安全预警;腾讯Tbase新版本发布;“2020数据技术嘉年华”有奖话题遴选;阿里云技术面试题;APEX 实现数据库自动巡检;MYSQ

    热门资讯 1.中国移动国产OLTP数据库中标公告:南大金仓阿里,万里开源中兴 分获大单 [摘要]近日,中国移动公布了 OLTP 自主可控数据库联合创新项目中标公告.公告显示:国产数据库中,南大通用.阿 ...

  9. 阿里云ACA认证如何获取?

    获取阿里云ACA(Alibaba Cloud Certification Associate)认证,需要按照以下步骤进行操作: 注册阿里云账号.如果您还没有阿里云账号,请先注册一个账号. 登录阿里云官 ...

  10. 阿里云ACA课程之在线实验二

    阿里云ACA课程之在线实验二 使用OSS API上传和下载文件 查看OSS环境 调用OSS API上传小文件 调用OSS API下载小文件 调用OSS API删除Object 负载均衡使用初体验 分别 ...

最新文章

  1. 面试必备:4种经典限流算法讲解
  2. Linux学习(3)-常用命令
  3. 集成学习(Bagging和AdaBoost和随机森林(random forest))
  4. 编译与解释实践(1)-flex and bison 配置安装
  5. [Android] 通过Menu实现图片怀旧、浮雕、模糊、光照和素描效果
  6. rails 放在 apache一个目录下面的配置方法
  7. 在linux中安装oracle中文包,在Linux命令行下安装Oracle 10g
  8. MVC自学系列之四(MVC模型-Models)
  9. python调用opengl_python的opengl操作
  10. Office2010新体验-基于Office Visio 2010 图表绘制新体验
  11. 张亮:Sharding-Sphere成长记
  12. 【渝粤题库】陕西师范大学209008 教师伦理学 作业
  13. 杂牌机搞机之旅(一)——获得root权限(刷入magisk)
  14. Codeforces Round #552 (Div. 3) E stl模拟 F dp G gcd
  15. Response Header里的Server,X-Powered-By,X-AspNet-Version字段等敏感信息删除
  16. 流程控制语句break continu return 及方法(函数)
  17. 【毕业设计/matlab系列】基于ADPCM压缩标准的音频压缩和解压缩实现【含Matlab源码】
  18. 基于Java毕业设计早教课程管理系统源码+系统+mysql+lw文档+部署软件
  19. 英文论文写作常用词汇及句型
  20. 《看完就懂系列》15个方法教你玩转字符串

热门文章

  1. 华为存储系统操作管理
  2. 华盛顿大学计算机专业gpa,华盛顿大学计算机专业相关介绍
  3. PS--用法/快捷键
  4. 压力传感器的误差补偿
  5. css logo划一道光,[前端]纯css实现图片自动闪耀闪光划过效果css3特效logo | 尽享网...
  6. word 批量把参考文献的交叉引用变成上标形式
  7. 【网络工程】交换机各层作用,100路监控摄像是否_该采用核心交换机吗
  8. 基于wiki的*GW需求体系化空间
  9. 自组织神经网络介绍:自组织特征映射SOM(Self-organizing feature Map),第一部分
  10. CF802C Heidi and Library (hard) (网络流+最大流)