2025年零信任安全架构师考试题库(附答案和详细解析)(0920).docxVIP

  • 3
  • 0
  • 约7.08千字
  • 约 11页
  • 2025-09-22 发布于上海
  • 举报

2025年零信任安全架构师考试题库(附答案和详细解析)(0920).docx

零信任安全架构师考试试卷

一、单项选择题(共10题,每题1分,共10分)

零信任安全架构的核心原则是?

A.基于网络边界的静态防护

B.默认信任内部所有设备

C.持续验证访问请求的风险状态

D.仅验证用户身份不验证设备

答案:C

解析:零信任的核心是“永不信任,始终验证”,强调对访问请求的身份、设备状态、环境等进行持续风险评估(C正确)。A是传统边界安全的特征;B违背“默认不信任”原则;D错误,零信任需验证多维度信息。

以下哪项不属于零信任架构的关键组件?

A.身份与访问管理(IAM)系统

B.网络流量微隔离控制器

C.静态IP白名单列表

D.设备安全状态评估引擎

答案:C

解析:零信任强调动态风险评估,静态IP白名单是传统固定边界防护手段(C错误)。IAM、微隔离、设备状态评估均为零信任核心组件(A/B/D正确)。

NISTSP800-207中定义的零信任架构“持续验证”不包括?

A.用户身份合法性

B.设备合规性(如补丁状态)

C.访问请求的地理位置

D.网络带宽使用量

答案:D

解析:NIST标准中持续验证涵盖身份、设备、环境(如位置、时间)等风险因素(A/B/C正确),网络带宽不属于验证范围(D错误)。

零信任“最小权限访问”原则的最佳实践是?

A.为所有用户分配管理员权限

B.根据角色动态授予所需最小权限

C.仅允许特定时间段访问关键系统

文档评论(0)

1亿VIP精品文档

相关文档