阿里云云安全ACP认证2020年07月最新模拟真题分享(二)

刘少
402
文章
24
评论
2020-07-0314:00:44 评论 1957字阅读6分31秒

1、阿里云提供的安全产品云盾涵盖从网络、主机、应用、数据、图片识别、混合云到数字证书和业务风控、保险等多个子产品,遇到不同的风险时选择合适的产品可以做到事半功倍。当客户遇到大型活动,期间对重点业务的稳定性、安全性有非常高的要求,选择________产品进行防护最合适。

A、安全管家服务

B、DDoS高防IP

C、安骑士企业版

D、内容安全

【答案】A

【解析】划重点:原文:需要对对重点业务的稳定性、安全性有非常高的要求。这个是安全管家的功能。安全管家不同版本提供以下服务:应急版:适用于入侵导致业务中断,需紧急修复的场景。护航版:适用于重大活动期间,针对重点业务的阶段性保驾护航的场景。企业版:适用于有较高安全要求业务的用户,希望建设全方位的安全防护体系。

2、阿里云提供的安全产品云盾涵盖从网络、主机、应用、数据、图片识别、混合云到数字证书和业务风控、保险等多个子产品,遇到不同的风险时选择合适的产品可以做到事半功倍。当客户部署到阿里云上业务的发生了紧急安全事件(如:疑似被入侵导致业务中断),急需控制损失并给出完整解决方案时,选择________产品进行防护最合适。

A、态势感知

B、安全管家服务

C、先知

D、DDoS高防IP

【答案】B

【解析】划重点:当客户部署到阿里云上业务的发生了紧急安全事件。所以需要安全管家来保障云上的服务。安全管家不同版本提供以下服务:应急版:适用于入侵导致业务中断,需紧急修复的场景。护航版:适用于重大活动期间,针对重点业务的阶段性保驾护航的场景。企业版:适用于有较高安全要求业务的用户,希望建设全方位的安全防护体系。

3、攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是_______类型的漏洞。

A、缓冲区溢出

B、SQL注入

C、设计错误

D、跨站脚本

【答案】D

【解析】我们所说跨站脚本(CSS/XSS)是指在远程WEB页面的html代码中插入的具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,有时候跨站脚本被称为"XSS",这是因为"CSS"一般被称为分层样式表,这很容易让人困惑。参考链接:https://wenku.baidu.com/view/d50eeb707fd5360cba1adbb4.html

4、当信息系统中包含多个业务子系统时,对每个业务子系统进行安全等级确定,最终信息系统的安全等级应当由_________所确定。

A、业务子系统的安全等级平均值

B、业务子系统的最高安全等级

C、业务子系统的最低安全等级

D、其余答案都错误

【答案】B

【解析】业务等级的基础知识。题目来自注册信息安全专业人员题库。

5、当发现有CC攻击,且Web应用防火墙正常模式无法拦截的时候,可以选择________模式,此模式拦截CC攻击效果较强,但可能会造成比较多误杀;如果您希望在防护效果和误杀率两个方向都选择最优,可以选择Web应用防火墙企业版和旗舰版,让安全专家为您定制针对性的防护算法。

A、异常

B、威胁

C、攻击紧急

D、攻击

【答案】C

【解析】

最新通知,最新通知,最新通知

1、OPS技术联盟上线啦,点击专跳

OPS技术联盟,IT运维技术交流分享服务站,分享最新最全的IT运维技术!

2、阿里云全方向最新题库上线啦!

免费提供最新阿里云全方向(云计算、云安全、大数据)认证视频,并提供阿里云全方向考试认证题库以及考试优惠报名折扣卷,助力于您一站式拿证!【马上去拿证】

3、腾讯认证免费拿啦

腾讯认证免费获取了,腾讯云TCA认证官方报名1200元,现内部渠道,免费考试报名资格,点击迅速获取啦。【立即查看】

4、会员制度上线啦

您可通过跳转至会员福利页面挑选适合您的会员制度,福利多多哦,【了解一下吧】

6、互联网的一次标准的网络层会话可以用五个元素来唯一标识,通常被称为“网络通信五元组”,在此基础之上可以对某些传输过程进行安全控制或防护。以下________选项属于网络五元组的一部分。(正确答案的数量:4个)

A、源IP

B、应用层协议

C、目标IP

D、传输层协议

E、源端口

F、MAC地址

【答案】ACDE

【解析】五元组是通信术语。通常是指源IP地址,源端口,目的IP地址,目的端口和传输层协议。参考链接:https://baike.baidu.com/item/%E4%BA%94%E5%85%83%E7%BB%84/6489646

7、建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施___________。(正确答案的数量:3个)

A、同步规划

B、同步建设

C、同步使用

D、同步投资

E、同步管理

【答案】ABC

【解析】《网络安全法》的相关知识。

8、阿里云的云盾的________服务可以进行DDoS攻击防护。(正确答案的数量:2个)

A、云安全中心

B、DDoS基础防护

C、DDoS高防IP

D、内容安全(原名:绿网)

E、游戏盾

【答案】BC

【解析】游戏盾不包含在云盾里

9、云安全中心只能防护阿里云上的服务器,不能防护其他云厂商和线下的服务器。

【答案】错误

【解析】云安全中心可以防护包括阿里云的云服务器ECS服务器和非阿里云服务器。

10、阿里云WEB应用防火墙(WAF)支持HTTPS站点防护。

【答案】正确

【解析】原文:支持对网站的 HTTP、HTTPS(高级版及以上)流量进行 Web 安全防护。

继续阅读
  • 阿里云ACP认证交流群
  • 分享最新阿里云视频题库
  • weinxin
  • 我的淘宝店铺
  • 考试授权码最新包过题库
  • weinxin
  • 版权声明: 发表于 2020-07-0314:00:44
  • 转载注明:https://www.acpbk.com/724.html
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: