- 3
- 0
- 约7.08千字
- 约 11页
- 2025-09-22 发布于上海
- 举报
零信任安全架构师考试试卷
一、单项选择题(共10题,每题1分,共10分)
零信任安全架构的核心原则是?
A.基于网络边界的静态防护
B.默认信任内部所有设备
C.持续验证访问请求的风险状态
D.仅验证用户身份不验证设备
答案:C
解析:零信任的核心是“永不信任,始终验证”,强调对访问请求的身份、设备状态、环境等进行持续风险评估(C正确)。A是传统边界安全的特征;B违背“默认不信任”原则;D错误,零信任需验证多维度信息。
以下哪项不属于零信任架构的关键组件?
A.身份与访问管理(IAM)系统
B.网络流量微隔离控制器
C.静态IP白名单列表
D.设备安全状态评估引擎
答案:C
解析:零信任强调动态风险评估,静态IP白名单是传统固定边界防护手段(C错误)。IAM、微隔离、设备状态评估均为零信任核心组件(A/B/D正确)。
NISTSP800-207中定义的零信任架构“持续验证”不包括?
A.用户身份合法性
B.设备合规性(如补丁状态)
C.访问请求的地理位置
D.网络带宽使用量
答案:D
解析:NIST标准中持续验证涵盖身份、设备、环境(如位置、时间)等风险因素(A/B/C正确),网络带宽不属于验证范围(D错误)。
零信任“最小权限访问”原则的最佳实践是?
A.为所有用户分配管理员权限
B.根据角色动态授予所需最小权限
C.仅允许特定时间段访问关键系统
您可能关注的文档
最近下载
- 2026秋新教材·九年级上册全部8个单元的单词变形清单.doc VIP
- 《中国文化概况》带翻译版.pdf VIP
- 中国风能太阳能资源年景公报(2025年).pptx VIP
- (完整版)中国现当代文学概述.ppt VIP
- 马工程《中国古代文学史》下册全套课件.pptx VIP
- GB 50026-2007 工程测量规范.docx
- 生产经营单位生产安全事故应急预案编制导则(GB、T29639-2020).docx
- 马工程-中国古代文学史(第二版)中册第六编辽西夏金元文学全套PPT课件-50109.pptx VIP
- 玻璃纤维吸音板施工方案.docx
- 马工程-中国古代文学史(第二版)中册第五编宋代文学全套PPT课件-50109.pptx VIP
原创力文档

文档评论(0)