单选题 云运维安全中,以下哪种做法可以有效防止数据泄露?
A、不定期更换云服务账户密码
B、在公有云上存储敏感数据而不进行加密
C、对开放的云服务端口未授权
D、对数据进行加密管理,限制对敏感数据的访问
单选题 云运维安全中,关于访问控制的说法正确的是()
A、访问控制只需要对外部用户进行限制
B、越复杂的访问控制策略越安全
C、应该根据用户的角色和权限进行合理的访问控制
D、访问控制对云安全不重要
单选题 一般来说,当网络上发生一些恶意ARP活动时,可以部署一些()(如ARPwatch)来获取警报。
A、静态ARP表项
B、动态ARP表项
C、强制交换机端口
D、监控工具
单选题 在云运维安全中,以下哪一项是防止数据泄露的最佳实践?
A、不定期更新安全补丁
B、对所有数据进行加密
C、允许所有员工访问所有数据
D、不使用多因素认证
单选题 ()是由专业人员根据法律法规对信息系统及网络活动进行系统性检查和评估的过程,主要可以识别、记录、分析安全相关的活动信息,评估系统的安全状况和安全程度,并提出整改意见。
A、网络安全
B、数据治理
C、访问控制
D、安全审计
单选题 对于交换式的网络环境,可以采用()方式,即数据链路层的漏洞利用,ARP欺骗来进行嗅探。
A、被动监听
B、主动监听
C、木马攻击
D、病毒攻击
单选题 云安全的基本原则是什么?
A、数据加密
B、多因素认证
C、最小权限原则
D、所有以上选项
单选题 云安全的主要目标是什么?
A、提供无限的计算资源
B、保证数据的可用性和机密性
C、降低硬件成本
D、提高网络带宽