2025年信息系统安全专家云环境微分段与零信任网络专题试卷及解析.docxVIP

  • 1
  • 0
  • 约6.56千字
  • 约 16页
  • 2025-12-09 发布于天津
  • 举报

2025年信息系统安全专家云环境微分段与零信任网络专题试卷及解析.docx

2025年信息系统安全专家云环境微分段与零信任网络专题试卷及解析

2025年信息系统安全专家云环境微分段与零信任网络专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在零信任网络架构中,以下哪项是其核心原则?

A、默认信任内部网络流量

B、基于网络位置进行访问控制

C、从不信任,始终验证

D、仅依赖静态防火墙规则

【答案】C

【解析】正确答案是C。零信任网络的核心原则是从不信任,始终验证,即不区分内外网,对所有访问请求都进行严格验证。A选项是传统网络安全模型的缺点;B选项描述的是基于边界的访问控制,与零信任相悖;D选项是传统安全手段,零信任强调动态和细粒度控制。知识点:零信任基本原则。易错点:容易混淆零信任与传统边界安全模型的区别。

2、云环境微分段技术主要解决什么问题?

A、提高数据传输速度

B、减少服务器硬件成本

C、限制东西向流量的横向移动

D、简化网络拓扑结构

【答案】C

【解析】正确答案是C。微分段的核心价值在于将网络划分为极小的安全区域,严格限制东西向(服务器间)流量,防止攻击者在内网横向移动。A、B、D选项都不是微分段的主要目标。知识点:微分段技术原理。易错点:容易将微分段与网络优化或成本控制技术混淆。

3、在实施零信任时,以下哪项不是必需的组件?

A、身份认证系统

B、策略引擎

C、物理隔离设备

D、持续监控机制

【答案】C

【解析】正确答案是C。零信

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档