阿里雲 ACP 雲安全 題庫 資料庫審計部分

2021-10-21 06:30:34 字數 4423 閱讀 6079

阿里雲 acp 雲安全 題庫總結

acp 雲安全官網訓練題庫,80+成績可以顯示答題情況

阿里雲 acp 雲安全 題庫 – ddos 防護部分

阿里雲 acp 雲安全 題庫 – 資料庫審計部分

阿里雲 acp 雲安全 題庫 – 堡壘機計部分

阿里雲 acp 雲安全 題庫 – 雲安全中心(態勢感知 + 安騎士)

阿里雲 acp 雲安全 題庫 – waf

阿里雲 acp 雲安全 題庫 – 實人認證 & 風險識別

阿里雲 acp 雲安全 題庫 – ram & mfa

阿里雲 acp 雲安全 題庫 – ssl 證書

阿里雲 acp 雲安全 題庫 – waf

阿里雲 acp 雲安全 題庫 – 資訊保安合規及法律法規

阿里雲 acp 雲安全 題庫 – 雲監控 & 安全組

阿里雲 acp 雲安全 題庫 – 加密服務 & 金鑰管理服務

阿里雲 acp 雲安全 題庫 – 雲防火牆

新增補充題庫(未分類)

關於阿里雲資料庫審計接入流程的描述,正確的是______。

a.啟用資料庫例項-登入資料庫審計系統-新增被審計資料庫例項-部署agent

b.啟用資料庫例項-部署agent-登入資料庫審計系統-新增被審計資料庫例項

c.啟用資料庫例項-登入資料庫審計系統-部署agent-新增被審計資料庫例項

d.部署agent-啟用資料庫例項-登入資料庫審計系統-新增被審計資料庫例項

【參***】a

【參考解析】常用操作導航

步驟1:啟用資料庫審計例項 開通資料庫審計例項後,您必須啟用例項,然後才可以登入資料庫審計系統並使用審計服務。

步驟2:管理資料庫審計例項 啟用資料庫審計例項後,您可以調整例項的安全組和內外網訪問控制策略。

步驟3:登入資料庫審計系統登入資料庫審計系統後,您可以在系統中完成資料庫接入配置和查詢審計結果。

步驟4:新增資料庫例項 在資料庫審計系統中新增需要審計的資料庫例項的相關資訊

步驟5:部署agent程式 在資料庫審計系統中新增資料庫例項後,您必須在資料庫伺服器上部署agent程式,才能使資料庫審計服務收集目標資料庫的訪問流量資訊,並進行審計。

步驟6:檢視系統審計結果 完成資料庫接入和agent部署後,您可以在資料庫審計系統檢視審計到的語句和統計資訊。

阿里雲資料庫審計支援________告**式。

a.snmp

b.郵件

c.簡訊

d.syslog

【參***】d

【參考解析】阿里雲資料庫審計告警是以告警日誌的方式提供的

告警日誌

阿里雲資料庫審計產品,如果審計到語句風險會執行什麼操作?

a.阻斷

b.攔截

c.告警

d.什麼都不做

【參***】c

【參考解析】針對阿里雲資料庫審計服務審計到語句風險會觸發告警。

關於其他雲服務通過阿里雲金鑰管理服務(kms)加密資料的說法,不正確的是________。

a.使用者可以通過kms託管金鑰對ecs,rds等服務中的資料進行加密

b.使用者在kms中建立和管理的金鑰,使用者可以授權ecs,rds等其他雲服務使用,也可以在授權後取消授權

c.ecs,rds等其他雲服務使用kms對資料進行加密時,呼叫的是kms的open api

d.ecs,rds等其他雲服務使用kms託管金鑰加解密資料的行為,使用者不能審計

【參***】d

【參考解析】題目問的是錯誤的選項,在kms中,金鑰的情況都可以被審計

阿里雲上某客戶,遭受到了sql注入攻擊,該客戶可以通過開通_________安全產品解決其web攻擊問題。

a.ddos高防ip

b.雲安全中心

c.資料庫審計

d.waf

阿里雲資料庫審計產品中使用者審計記錄的備份資料可以通過________協議傳輸到自己的伺服器。

a.nfs

b.sftp

c.ftp

d.http

【參***】d

【參考解析】

如果使用阿里雲資料庫審計rds資料庫,要把agent安裝到_________。

a.應用伺服器

b.rds

c.slb

d.oss

【參***】a

【參考解析】需要登入資料庫審計系統完成資料庫接入操作,並在資料庫伺服器上部署agent程式,才能為您的資料庫啟用審計服務

阿里雲資料庫審計產品需要通過agent獲取審計流量,agent的部署位置包括__________。(正確答案的數量:2個)

a.應用伺服器

b.自建資料庫伺服器

c.rds

d.ads

【參***】ab

【參考解析】497.agent程式的部署位置為:

rds資料庫:agent程式需要部署在與該資料庫相連的[應用伺服器]上

ecs自建資料庫: agent程式可以部署在[資料庫所在伺服器上,也可以部署在與該資料庫相連的[web伺服器]上

rds資料庫內暫時無法安裝配置agent。,資料庫審計文件說明:,agent程式的部署位置,根據所新增的資料庫型別,您需要將agent程式部署在以下位置:,rds資料庫:agent程式需要部署在與該資料庫相連的應用伺服器上。,(說明 rds資料庫內暫時無法安裝配置agent。),ecs自建資料庫:agent程式可以部署在資料庫所在伺服器上,也可以部署在與該資料庫相連的web伺服器上,

以下關於阿里雲堡壘機及資料庫審計,說法不正確的是______。

a.堡壘機和資料庫審計是使用者通過等級保護測評的重要安全防護產品

b.堡壘機及資料庫審計均承載在阿里雲ecs上,無需擔心效能問題

c.堡壘機及資料庫審計購買後,均有標準服務釘釘群支援交付

d.堡壘機及資料庫審計只支援與ecs和資料庫相同的區域和網路型別,不能跨區域使用

【參***】d

【參考解析】資料庫審計系統支援跨地域、跨vpc、跨賬號伺服器的資料庫審計。

下面關於阿里雲資料庫審計的描述,正確的是______。(正確答案的數量:2個)

a.資料庫審計和使用者環境在不同雲賬號下不能審計

b.資料庫審計和使用者環境在不同雲賬號下,只要網路互通就可以審計

c.金融雲環境使用者可以通過外網訪問審計的web頁面

d.使用者可以通過vpn從內網環境訪問審計的web頁面

【參***】bd

【參考解析】資料庫審計系統支援跨地域、跨vpc、跨賬號伺服器的資料庫審計。只需要rds或ecs例項與資料庫審計系統之間網路互通,即可將不同地域、不同vpc網路、不同賬號中的伺服器接入資料庫審計系統進行審計。

阿里雲資料庫審計產品,審計到的資料庫使用者為「未知使用者的原因描述錯誤的是_____

a. mysq|資料庫在開始審計時存在已有的會話

b.sqlserver資料庫在審計中新增資料庫時沒有填寫資料庫使用者或新增的資料庫使用者沒有許可權

c.資料庫審計不具備審計資料庫使用者的功能

d.網路傳輸時出現了丟包情況

【參***】a

【參考解析】在剛啟用審計時,如果存在未斷開的會話,那麼審計到的都是未知使用者。過一段時間再審計時,審計到的語句中就會出現使用者資訊。

如果您需要馬上就有使用者資訊,請讓應用和資料庫先斷開連線,再重新連線即可。

阿里雲資料庫審計系統支援同賬號下跨地域、跨vpc的資料庫審計,如果使用者在多個雲賬號下的資料庫需要審計就必須開通多個資料庫審例項。

【參***】f

【參考解析】例如,您在乙個阿里雲賬號下有10多台伺服器,分別在華北1. 2. 3三個不同地域。只要這些伺服器與資料庫審計系統網路互通,您就可以使用乙個資料庫審計例項對這些伺服器中的資料庫進行審計。

開通阿里雲資料庫審計時,需要根據________指標進行選型。(正確答案的數量:2個)

a.sql語句吞吐量峰值

b.資料庫例項數

c.資料庫型別

d.資料庫中的資料量

e.

【參***】ab

【參考解析】計費方式

阿里雲 ACP 雲安全 題庫 雲防火牆

阿里雲 acp 雲安全 題庫總結 acp 雲安全官網訓練題庫,80 成績可以顯示答題情況 阿里雲 acp 雲安全 題庫 ddos 防護部分 阿里雲 acp 雲安全 題庫 資料庫審計部分 阿里雲 acp 雲安全 題庫 堡壘機計部分 阿里雲 acp 雲安全 題庫 雲安全中心 態勢感知 安騎士 阿里雲 a...

Oracle OCP筆記 20 資料庫安全與審計

一.審計sysdba活動 啟用審計sysdba活動,作為sysdba或sysoper連線資料庫的使用者所發布的每條語句都會被寫入作業系統的審計跟蹤,從而能夠給出dba所進行操作的完整記錄。審計跟蹤必須受到保護,如果dba能夠刪除審計記錄,那麼建立這些審計記錄就毫無意義。因此,dba不應該擁有作業系統...

阿里雲安裝mysql資料庫出現2002錯誤解決辦法

在安裝資料庫的時程式設計客棧候出現了如下錯誤 解決辦法如下 1.在bin目錄下 輸入 kill s 9 9907 再輸入 ps ef grep mysql 顯示如下 2.回到lampp目錄下,重啟數www.cppcns.com據庫,伺服器 1.程式設計客棧 lampp restart 以上所述是小編...