CCSK 练习题及答案
1、哪个部署模型将非云数据中心直接连接到云数据中心?
答:混合云
2、云计算的元结构层与传统计算有什么不同?
答:它包括通过网络启用和可远程访问的管理平面组件
3、您与某云提供者建立了业务关系,以实现销售管理功能。您可以通过 API 和 SDK 自定义界。
面和功能,但后端服务是由云提供者完成的。在本案例中,云提供者提供哪种类型的服务?
答:平台及服务(PaaS)
4、哪个治理域侧重于适时和适当的事件检测、响应、通知和补救?
答:应急响应、通知和补救
5、云计算具备五个基本特征。"消费者可以根据需要单方面地提供计算能力,如服务器时间
和网络存储"是对以下哪个特征的描述?
答:按需自服务
6、在云提供者和消费者之间将治理扩展到业务合作伙伴和提供者的主要工具是什么?
答:合同
7、以下哪项是企业云部署风险管理的优势或劣势?
答:增加了管理云(提)供者接受的风险的需求,但降低了成本
8、数据收集取证面临的真实情况是什么?
答:云数据源的逐位成像通常是困难的或不可能的。
9、在消费者与云提供者建立关系时, CSA 指南文件能提供什么程度的法律建议?
答:CSA 指南文件是对选定问题的概述,但它不能代替法律建议。
10、如果在某些诉讼和调查中,云应用或云环境本身与诉讼或调查中的纠纷有关,应该如
何获得信息?
答:它可能直接要求传唤提供者
11、如果不考虑提供者的基础设施,谁负责构建合规的应用程序和服务?
答:客户负责应用程序和服务的合规性。
12、金融和医疗保健等高度监管的行业应考虑云服务提供者在不同地理位置运营和( )的影响。
答:司法管辖区
13、多租户数据中心提供者如何能够轻松满足大多数客户的审计要求?
答:审计法规和安全标准模板并将结果公布给客户
14、将功能映射到生命周期相应的阶段时,成功处理数据需要按顺序依次经历哪些阶段?
答:创建,存储和使用
15、将功能关联到一个角色时,将可能的操作列表限制为允许的操作叫什么?
答:权限
16、用来连接元结构和配置云环境的接口叫什么?
答:管理平面
17、云中的所有资产都需要相同的连续性(所有服务的连续性)。
答:错误
18、"如何实现访问、识别、身份认证和授权才能更好地保护管理平面?
答:通过云提供者的身份和访问管理(IAM)配置。
19、使用工具来选择性地降低部分云资源的可用性,从而实现对业务连续性的持续测试。