NEW
Font size
Worksheetsоблачная безопасность
Total questions: 15
Worksheet time: 8mins
Что такое модель совместной ответственности в облачной безопасности?
Модель распределения обязанностей между поставщиком и пользователем облака
Модель, при которой только пользователь отвечает за безопасность
Модель, где только поставщик отвечает за безопасность
Модель без четкого распределения обязанностей
Кто несет основную ответственность за безопасность в модели SaaS?
Пользователь облака
Поставщик облачных услуг
Облачный посредник
Совместно пользователь и поставщик
Что такое CAIQ?
Сертификат облачного соответствия
Программное обеспечение для управления облачными сервисами
Анкета для документирования мер безопасности и соответствия
Шаблон архитектуры безопасности
Какой документ CSA помогает привести меры безопасности в соответствие с международными стандартами?
CAIQ
NIST SP 500-299
CCM
ISO/IEC 27017
Какая модель предоставляет пользователю больше контроля: IaaS или SaaS?
Одинаково
SaaS
Зависит от провайдера
IaaS
Что определяет уровень ответственности за безопасность в облачных моделях?
Уровень контроля над архитектурным стеком
Количество пользователей облака
Выбранный объем памяти
Местоположение поставщика облака
Что из перечисленного относится к инструментам CSA для облачной безопасности?
Рекомендации по защите данных (DPG)
Управление облачной матрицей (CCM)
Инструмент управления доступом (IAMT)
Программное обеспечение оценки рисков (RSA)
Какую ответственность несет пользователь в модели PaaS?
Безопасность всей платформы
Только безопасность сети
Безопасность, связанная с созданием функций безопасности на платформе
Не несет никакой ответственности
Что помогает определить пробелы в управлении облачной безопасностью?
Выбор поставщика облачных услуг
Определение архитектуры
Управление изменениями
Оценка мер безопасности
Что делает NIST SP 500-299?
Предоставляет эталонную архитектуру безопасности для облачных технологий
Сертифицирует поставщиков облачных услуг
Управляет доступом к облачным сервисам
Автоматизирует настройку облачных ресурсов
В чем основная цель матрицы управления облаком (CCM)?
Автоматизировать управление конфигурацией облачных ресурсов
Перечислить меры безопасности и их соответствие стандартам
Обеспечить мониторинг доступа к облачным сервисам
Создать графическую визуализацию архитектуры облака
Какие ключевые действия входят в процесс управления облачной безопасностью?
Автоматизация всех процессов и отказ от ручного управления
Постоянное обновление ПО и оборудования
Определение требований, проектирование архитектуры, выявление пробелов
Создание резервных копий данных
Почему модель SaaS имеет меньшую гибкость для потребителя в настройке безопасности?
Поставщик запрещает использование своих инструментов безопасности
Потребитель имеет доступ только к базовым функциям платформы
Потребитель полностью отвечает за все настройки безопасности
Потребитель не может изменять архитектуру приложения
Чем эталонные архитектуры отличаются от шаблонов проектирования?
Эталонные архитектуры более общие, а шаблоны проектирования специфичны
Шаблоны проектирования используются только в SaaS
Эталонные архитектуры предоставляются только поставщиками услуг
Шаблоны проектирования не применимы к облачным проектам
Как выбрать правильного поставщика облачных услуг?
Полностью довериться информации от CSA
Использовать только рекомендации партнеров
Выбрать самого дешевого поставщика
Оценить меры безопасности и сравнить их с необходимыми требованиями
