2025年信息安全工程师试题及答案.docx

2025年信息安全工程师试题及答案

一、单项选择题(共40题,每题1分,共40分。每题的备选项中,只有1个最符合题意)

1.以下关于零信任架构(ZTA)核心原则的描述,最准确的是()

A.基于网络位置信任内部用户,对外部用户严格验证

B.永不信任,始终验证,基于上下文访问决策

C.仅对敏感数据访问进行多因素认证,普通数据直接授权

D.依赖边界防火墙实现核心安全防护,内部流量默认允许

答案:B

解析:零信任架构的核心是“永不信任,始终验证”,不依赖网络位置判断信任度,需基于用户身份、设备状态、访问上下文等多维度信息动态决策访问权限,A、C、D选项均违背零信任的核心原则。

2.

文档评论(0)

1亿VIP精品文档

相关文档