单选题 云安全的基本原则是什么?
A、数据加密
B、多因素认证
C、最小权限原则
D、所有以上选项
单选题 一般来说,当网络上发生一些恶意 ARP 活动时,可以部署一些()(如 ARPwatch)来获取警报。
A、静态 ARP 表项
B、动态 ARP 表项
C、强制交换机端口
D、监控工具
单选题 在云安全架构中,负责检测和阻止网络攻击的设备是
A、防火墙
B、入侵检测系统
C、漏洞扫描器
D、加密机
单选题 云安全的主要目标是什么?
A、提供无限的计算资源
B、保证数据的可用性和机密性
C、降低硬件成本
D、提高网络带宽
单选题 对于交换式的网络环境,可以采用()方式,即数据链路层的漏洞利用,ARP 欺骗来进行嗅探。
A、被动监听
B、主动监听
C、木马攻击
D、病毒攻击
单选题 云运维安全中,关于访问控制的说法正确的是
A、访问控制只需要对外部用户进行限制
B、越复杂的访问控制策略越安全
C、应该根据用户的角色和权限进行合理的访问控制
D、访问控制对云安全不重要
单选题 在云运维安全中,以下哪种做法可以有效防止数据泄露?
A、不定期更改云服务账户密码
B、在公有云上存储敏感数据不进行加密
C、使用默认的云服务端口和协议
D、实施访问控制策略,限制对敏感数据的访问
单选题 ()是由专业人员依据法律法规对信息系统及网络活动进行系统性检查验证的流程,主要通过识别、记录、分析安全相关活动的信息,评估系统对预设标准的符合程度,并提供风险预警支持。
A、网络安全
B、数据加密
C、访问控制
D、安全审计